CWN(CHANGE WITH NEWS) - 과기정통부, 쿠팡 침해사고 조사…“성명·이메일 3367만 건 유출 정황”

  • 맑음거창4.0℃
  • 맑음강화1.6℃
  • 맑음태백0.0℃
  • 흐림장수1.6℃
  • 맑음울진5.8℃
  • 맑음추풍령3.9℃
  • 맑음영주3.6℃
  • 맑음금산4.2℃
  • 맑음밀양8.2℃
  • 맑음동해5.8℃
  • 맑음백령도1.9℃
  • 연무홍성4.0℃
  • 맑음의성5.9℃
  • 맑음영덕6.1℃
  • 맑음순창군4.2℃
  • 맑음합천7.1℃
  • 맑음보성군6.1℃
  • 맑음인제3.4℃
  • 맑음여수7.1℃
  • 맑음청송군4.6℃
  • 맑음대관령-1.4℃
  • 박무목포4.6℃
  • 맑음서귀포9.4℃
  • 맑음대구7.0℃
  • 맑음부안3.4℃
  • 흐림고창군4.5℃
  • 맑음안동4.8℃
  • 맑음성산7.4℃
  • 맑음광양시6.1℃
  • 구름많음제주8.2℃
  • 맑음고산7.7℃
  • 흐림정읍3.6℃
  • 맑음경주시6.9℃
  • 맑음진도군4.7℃
  • 맑음서청주2.9℃
  • 흐림고창4.2℃
  • 맑음북부산9.2℃
  • 맑음제천2.7℃
  • 연무인천2.4℃
  • 맑음창원8.0℃
  • 맑음영천6.4℃
  • 맑음거제7.6℃
  • 연무흑산도5.1℃
  • 맑음해남5.1℃
  • 연무전주3.6℃
  • 맑음충주3.9℃
  • 맑음의령군5.7℃
  • 맑음철원3.8℃
  • 맑음북춘천3.5℃
  • 맑음정선군2.7℃
  • 맑음홍천4.3℃
  • 맑음김해시8.2℃
  • 맑음이천4.1℃
  • 맑음춘천4.7℃
  • 맑음군산3.1℃
  • 연무청주4.3℃
  • 맑음강진군5.7℃
  • 구름많음남원4.0℃
  • 맑음원주4.2℃
  • 맑음영월3.4℃
  • 맑음고흥5.7℃
  • 맑음울릉도4.2℃
  • 맑음속초5.8℃
  • 맑음울산7.4℃
  • 맑음보은3.1℃
  • 맑음구미6.2℃
  • 맑음포항7.7℃
  • 맑음임실3.4℃
  • 맑음상주4.7℃
  • 맑음문경3.9℃
  • 맑음순천4.5℃
  • 맑음서산2.6℃
  • 맑음양평4.7℃
  • 연무광주4.9℃
  • 맑음북강릉4.9℃
  • 맑음장흥5.3℃
  • 맑음통영7.7℃
  • 맑음세종4.4℃
  • 맑음봉화2.6℃
  • 맑음부산8.8℃
  • 맑음산청4.9℃
  • 맑음천안3.5℃
  • 맑음보령3.0℃
  • 맑음진주6.9℃
  • 맑음양산시9.7℃
  • 맑음영광군4.0℃
  • 맑음북창원8.4℃
  • 맑음강릉6.2℃
  • 연무서울4.3℃
  • 맑음부여4.6℃
  • 연무대전4.8℃
  • 맑음파주2.7℃
  • 맑음완도5.5℃
  • 맑음남해7.5℃
  • 맑음함양군4.9℃
  • 연무수원2.5℃
  • 맑음동두천3.7℃
  • 2026.02.11 (수)

과기정통부, 쿠팡 침해사고 조사…“성명·이메일 3367만 건 유출 정황”

신현준 기자 / 기사승인 : 2026-02-11 16:18:27
  • -
  • +
  • 인쇄
전화번호, 주소 등 정보 담긴 배송지 목록 1억4000만 회 이상 열람
전 직원 서버 인증 취약성 악용…‘전자 출입증’ 위·변조
▲과학기술정보통신부가 10일 ‘쿠팡 전 직원에 의한 정보통신망 침해사고 조사 결과’를 발표했다. 

과학기술정보통신부는 10일 쿠팡 전 직원이 서버 인증 취약점을 악용해 이용자 성명과 이메일 등 3367만여 건의 개인정보를 유출한 정황을 확인했다고 밝혔다.

과학기술정보통신부가 10일 ‘쿠팡 전 직원에 의한 정보통신망 침해사고 조사 결과’를 발표했다. 조사단은 이번 사고의 원인으로 ‘이용자 인증 체계’와 ‘키 관리체계’를 지목했다.

조사결과에 따르면 쿠팡 서버의 인증 취약점을 악용한 공격자(전 직원)가 정상적인 로그인 없이 이용자 계정에 비정상 접속해 정보를 무단 유출했다. 공격자가 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 ‘전자 출입증’을 위·변조해, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 됐다. 

이어 쿠팡은 자체 규정에 따라 서명키를 ‘키 관리 시스템’을 운용하고 있다. 하지만 이번 조사를 통해 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 발견됐다.

조사단 분석 결과 내정보 수정에서 성명과 이메일 등 3367만여 건의 정보가 유출된 것으로 확인됐다. 또 전화번호, 주소 등 정보 담긴 배송지 목록에서 1억4000만 회 이상 조회됐다. 배송지 수정 페이지와 주문 목록 페이지에서는 각각 5만, 10만 회에 걸쳐 이용자 정보가 열람됐다. 

향후 최종 개인정보 유출 규모는 개인정보보호위원회가 별도로 확정할 예정이다.

조사단은 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록 등 관련 자료에 대한 종합적인 분석을 실시했다. 또 쿠팡으로부터 제출받은 공격자 개인용 컴퓨터(PC) 저장장치(하드 디스크 드라이브 2대, 솔리드 스테이트 드라이브 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 디지털 증거 분석(포렌식 분석)도 병행했다.

한편 과기정통부는 “이번 조사단의 조사 결과를 토대로, 쿠팡에 재발 방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다”라며 “이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획”이라고 밝혔다.

 

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue