메뉴 건너뛰기

기사/뉴스 "'공동현관 비밀번호'까지 털렸다"… 쿠팡, 중국인 전 개발자, 개인정보 3367만 건 유출
602 3
2026.02.11 11:30
602 3

쿠팡 이용자 수천만 명의 개인정보가 유출된 대형 해킹 사고가 전직 내부 개발자의 인증 체계 악용에서 비롯된 것으로 확인됐다.

 

특히 중국 국적의 전 직원이 내부 시스템 취약점을 이용해 장기간 개인정보 페이지에 무단 접속한 사실이 드러나면서 보안 관리 책임 논란이 커지고 있다.

 

과학기술정보통신부는 10일 민관합동조사단 조사 결과를 발표하고, 쿠팡 '내 정보 수정 페이지'에서 성명과 이메일이 포함된 이용자 정보 3367만여 건이 유출됐다고 밝혔다. 개인정보 세부 유출 규모는 개인정보보호위원회가 추가 조사 후 확정할 예정이다.

 

이번 공격은 중국 국적의 쿠팡 전직 소프트웨어 개발자가 벌인 것으로 파악됐다. 이 인물은 재직 당시 이용자 인증 시스템 설계·개발 업무를 담당하면서 취약점을 인지했고, 퇴사 후에도 서명키가 갱신되지 않은 점을 악용해 시스템에 재접속한 것으로 조사됐다.

 

조사단에 따르면 쿠팡 서비스는 로그인 이후 '전자 출입증' 역할을 하는 인증 정보를 발급받아 서비스 접근을 허용하는 구조다.

 

공격자는 '전자 출입증' 역할을 하는 인증 토큰을 위·변조해 정상 로그인 절차 없이 이용자 계정에 접근했다. 이후 자동화된 웹 크롤링 도구를 이용해 개인정보 페이지를 대량 조회하는 방식으로 데이터를 확보했다. 기간은 지난해 4월 14일부터 11월 8일까지다.

 

웹 접속 기록 분석 결과 배송지 목록 페이지는 약 1억 4805만여 회 조회됐으며, 이 페이지에는 계정 소유자뿐 아니라 가족·지인 등 제3자의 이름, 전화번호, 주소 등이 포함돼 있었다. 공동현관 비밀번호 정보까지 포함된 배송지 수정 페이지도 5만여 회 조회된 것으로 나타났다. 최근 주문 상품 정보가 담긴 주문 목록 페이지 역시 10만여 회 이상 조회됐다.

 

정부는 개인정보가 실제 저장됐는지 여부와 관계없이 해커가 개인정보 페이지를 조회해 운영자의 통제 범위를 벗어난 시점부터 개인정보 유출된 것으로 보고 있다.

조사 과정에서는 쿠팡의 정보보호 관리 체계 미흡도 확인됐다. 개발자 노트북에 서명키가 저장돼 있었고, 퇴사자 접근 통제 및 키 발급·폐기 관리 절차가 제대로 운영되지 않았으며, 모의해킹을 통해 발견된 취약점 역시 근본적으로 개선되지 않았다는 지적이다.

 

또 쿠팡은 침해 사실을 인지하고도 24시간 내 신고 의무를 지키지 않았고, 자료보전 명령 이후에도 일부 접속 로그가 삭제돼 조사에 제약이 발생했다. 정부는 관련 법 위반 사항에 대해 과태료 부과와 수사의뢰를 진행할 방침이다.

 

과기정통부 관계자는 "이번 조사 결과를 토대로 쿠팡에 재발방지 대책 이행계획을 제출하도록 하고, 3-5월 이행 여부를 점검할 예정이다"라며 "점검 결과 보완이 필요한 사항이 확인될 경우 정보통신망법에 따라 시정조치를 명령할 계획"이라고 말했다.

 

https://www.daejonilbo.com/news/articleView.html?idxno=2256852

목록 스크랩 (0)
댓글 3
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [💙성분에디터X더쿠💙] 모공은 채워주고, 피부는 당겨주고! 성분에디터 그린토마토 NMN 포어 리프팅 모공 앰플 체험이벤트 #화잘먹극찬템 #산리오캐릭터즈 굿즈 추가증정 247 00:05 15,260
공지 [공지] 언금 공지 해제 24.12.06 4,658,943
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 11,550,519
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,661,301
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,851,664
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,046,857
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,487,417
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 268 20.09.29 7,406,039
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3596 20.05.17 8,619,975
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4016 20.04.30 8,498,329
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,363,330
모든 공지 확인하기()
2988998 정치 [속보] '재판소원 허용' 헌법재판소법 개정안, 법사소위 통과 13:32 49
2988997 기사/뉴스 노동부, '성폭력 후 2차 가해' 군위군 수어통역센터 직권조사 13:32 31
2988996 정치 버닝썬,세월호,김건희까지 봐준 정치검사 이성윤 #shorts 8 13:30 269
2988995 유머 그사세를 담기에 2008년은 너무 작았던거지 1 13:30 299
2988994 유머 배우 박정민 닮았다고 난리났었던 여성유튜버 박정민이랑 만남 ㄷㄷㄷ (람누끼) 7 13:30 644
2988993 기사/뉴스 캐나다 학교서 총기 난사로 용의자 포함 10명 사망 5 13:29 423
2988992 정보 11번가에서 리디 캐시 할인판매중 7 13:28 576
2988991 기사/뉴스 엑스디너리 히어로즈, 숙소에 팬 무단 침입…JYP "법원 처분 확인" [공식](전문) 2 13:27 274
2988990 유머 국립국어원은 [싸이코패쓰]의 대체어로 [00], 또는 [000]를 제시했습니다 3 13:27 724
2988989 이슈 20살 때 특수 중상해로 찍힌 머그샷을 자랑스럽게 올린 사람.jpg 17 13:26 1,452
2988988 기사/뉴스 맷 데이먼X벤 애플렉 전설의 시작 '굿 윌 헌팅', 3월 재개봉 13:26 111
2988987 정치 [속보] 이성윤 "청와대 측 부정 의견 묵살? 명백한 허위 사실" 31 13:26 466
2988986 유머 엄청 짜치는 복수물 주인공 유형 5 13:24 745
2988985 정치 [생중계] 이성윤 더불어민주당 최고위원, YTN 보도 반박 기자회견 17 13:24 485
2988984 기사/뉴스 부산 출신 안보현 "친구들, '스프링 피버' 속 사투리 어색하다고" 7 13:24 607
2988983 유머 미니언즈옷입고 미니언즈노래틀고 피겨하는 스페인 피겨 스케이팅 선수 1 13:23 420
2988982 정치 ‘서울시장 양자 대결’, ‘정원오’ 47.5% vs ‘오세훈’ 33.3%…격차 더 벌어져 11 13:22 390
2988981 이슈 안녕하세요 아기 판다 신니얼자이예요 🐼❤ 34 13:21 901
2988980 정보 플레이스토어에서 카이로 소프트의 '게임개발 스토리' 한정 무료 배포 12 13:20 542
2988979 이슈 블라남 만났는데 같이 다니기 창피할 정도더라..blind 15 13:20 2,161