쿠팡 정보유출 3천367만명…배송지 등 1억4천800만건 나갔다

0
vegasda
H
  • 자유게시판 > 로라메르시에 아이파우더/시크릿브라이트닝 트랜스루텐트/내돈내산/아이 세팅 …
  • 자유게시판 > 광양 더네일 출장네일 전문샵에서 봄 프렌치네일 받고 왔어요
  • 자유게시판 > 호텔스닷컴 할인코드 7월 쿠폰 확실하게 적용하려면?
  • 자유게시판 > 보통 집 렌트비는 매년 인상되나요?
  • 자유게시판 > *** 한국 vs 멕시코 관람전 ***
  • 자유게시판 > 티나 김의 또간집 Part 4
  • 자유게시판 > 골프치는 사람들 어떤선물 받으면 좋으세요?
  • 뉴스
    • 핫이슈
    • 연예/스포츠
    • 로컬뉴스
    • 한인소식
  • 커뮤니티
    • 자유게시판
    • 요기어때
    • 진실의방
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 동호회
    • 비지니스홍보
  • 컬럼
    • 부동산칼럼
    • 신앙과 삶
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 호텔정보
  • 여행지정보
  • 생활정보
    • 알뜰정보
    • 운전면허
    • 유틸리티
    • 시민권준비
    • 학교/유학정보
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 컬럼
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
  • 호텔정보
  • 여행지정보
  • 생활정보
  • 업소록
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식

쿠팡 정보유출 3천367만명…배송지 등 1억4천800만건 나갔다

베가스조아 0 454 02.10 08:27

전 직원이 수개월간 무단 접근…지인 개인정보까지 포함

24시간 신고 의무 위반 과태료·자료 삭제 수사 의뢰

결제정보 유출·2차 피해 없어…ISMS 인증 일단 유지



8145803f2a0e5868f871a122b106f43c_1770740724_5993.png
쿠팡 침해사고 민관합동조사단 조사결과 브리핑 


쿠팡 전 직원이 유출한 개인정보 규모가 정부가 당초 추정하던 대로 3천300만건을 넘어서고 범인이 들여다본 배송지 주소 등의 정보는 1억5천만건에 달하는 것으로 파악됐다.

과학기술정보통신부는 10일 정부서울청사에서 쿠팡 침해 사고에 관한 민관 합동 조사 결과를 잠정 발표했다.

과기정통부는 지난해 11월 29일부터 남아있는 쿠팡의 웹 접속기록(로그) 25.6테라바이트(TB) 분량(데이터 6천642억 건)을 분석한 결과 쿠팡 '내 정보 수정 페이지'에서 이용자 이름, 이메일 3천367만여 건이 유출된 것을 확인했다.

조사단은 사건 초기 쿠팡 개인정보 유출 규모가 3천370만건이라고 추정했지만 추가 조사 결과 3천367만여 건으로 파악했다.

여기에 쿠팡이 최근 추가로 밝힌 16만5천여 계정 유출 건은 포함되지 않았다.

조사단은 "웹 접속기록 등을 기반으로 유출 규모를 산정했고 정확한 개인정보 유출 규모에 대해서는 향후 개인정보보호위원회에서 확정해 발표할 예정"이라고 했다.

조사 대상에는 범행에 쓰인 것으로 추정되는 공격자의 PC 저장장치 4대가 포함됐고 현재 재직 중인 쿠팡 개발자 노트북도 포렌식 조사했다.

'배송지 목록 페이지'에서는 이름, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 개인정보를 범인이 1억4천800만여 차례 조회해 정보가 유출된 것을 파악했다.

이 정보에는 쿠팡 계정 소유자 본인 외에도 물품을 대신 구매해 배송한 가족, 친구 등의 이름, 전화번호, 배송지 주소 등 제삼자 정보도 다수 포함돼 있어 정보 유출 대상자 범위가 확대될 가능성이 있다.

8145803f2a0e5868f871a122b106f43c_1770740775_6984.png
쿠팡 침해사고 민관합동조사단 조사결과 브리핑

2차 범죄에 악용될 우려가 컸던 공동현관 비밀번호는 '배송지 목록 수정 페이지'를 통해 이름, 전화번호, 주소와 함께 5만여 건 조회됐다.

최근 주문한 상품 목록은 '주문 목록 페이지'에서 10만여 차례 조회됐다.

결제 정보는 유출 대상에 포함되지 않았고 주소, 공동현관 비밀번호 등 민감한 개인정보가 실제 2차 피해로 이어졌는지 확인된 바는 없다.

조사단이 파악한 정보 유출 규모는 중국인 전 직원이 지난해 11월 25일 쿠팡 측에 보낸 이메일에서 주장한 유출 규모보다는 작다.

그는 이메일에서 "1억2천만 개 이상의 배송 주소 데이터, 5억6천만 개 이상의 주문 데이터, 3천300만개 이상의 이메일 주소 데이터를 확인했다"고 밝힌 바 있다.

조사단은 그가 쿠팡 재직 당시 시스템 장애 시 백업을 위한 이용자 인증 시스템 설계를 맡은 개발자였다며 지난해 1월부터 쿠팡 서버의 인증 취약점을 발견하고 공격 여지를 시험한 뒤 지난해 4월 14일부터 본격적인 무단 유출에 나섰다고 전했다.

범인은 지난해 11월 8일까지 자동화된 웹 크롤링 공격 도구를 이용해 이용자들의 개인정보를 수집했다. 정보 유출에 다수의 IP가 사용된 것도 확인됐다.

유출한 정보를 외부 클라우드로 전송했는지 여부는 확인되지 않았다.

다만, 조사단은 범인을 중국인이라고 특정해 표현하지는 않았다.

조사단 관계자는 "중국인인지 여부는 경찰 수사 영역"이라며 공격자가 1명인지 다수인지 여부도 경찰 수사 결과를 지켜봐야 한다고 말했다.

조사단은 이용자 인증 취약점을 악용해 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보 유출을 했는데도 쿠팡 측이 이를 인지하지 못했다고 지적했다.

또, 정상 발급 절차를 거치지 않은 '전자 출입증(토큰)'이 사이버 공격에 악용될 가능성이 있다는 점이 쿠팡이 사전에 실시한 모의 해킹에서 드러난 바 있지만 쿠팡이 이를 개선하지 않았다고 했다.

8145803f2a0e5868f871a122b106f43c_1770740827_9668.png
쿠팡 정보유출, 3천367만건보다 커질 가능성…

조사단은 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 실시할 것을 요구했다.

아울러, 쿠팡이 사이버 침해 사고를 인지하고 최고정보보호책임자((CISO)에게 보고한 시점인 지난해 11월 17일 오후 4시보다 만 이틀이 지난 19일 오후 9시 35분에 당국에 신고하며 24시간 내 신고 규정을 위반한 데 대해 과태료 처분할 계획이다.

또, 과기정통부가 지난해 11월 19일 정보 유출 사고 원인 분석을 위해 쿠팡에 자료 보전을 명령했지만 따르지 않아 2024년 7월부터 약 5개월 분량의 웹 접속기록이 삭제되고 지난해 5월 23일∼6월 2일 애플리케이션 접속 기록이 사라진 데 대해서는 수사를 의뢰했다.

조사단은 쿠팡이 정보보호 및 개인정보보호 관리체계 인증(ISMS)을 취득하고도 접근 권한별 직무 분리와 암호정책 수립을 미흡하게 한 점을 확인하고 보완을 요청했다. 쿠팡이 보완 미비에 다른 시정명령을 이행하지 않을 경우 인증을 취소할 방침이다.

과기정통부는 조사 결과를 토대로 쿠팡에 재발 방지 대책에 따른 이행계획을 이달 중으로 제출하도록 하고 올해 7월까지 이행 결과를 점검할 계획이다.

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • 美상원 "韓과 잠수함협력 지지"…안보영향·핵확산위험 평가 지시도
    18 06.18
    06.18
    18
  • "투표지 빌리러 출발"·"오류다수"…극심 혼란 담긴 잠실 투표록
    17 06.18
    06.18
    17
  • 李대통령 귀국…정청래에 '90도 인사' 받고 "수고했습니다"
    18 06.18
    06.18
    18
  • 스틸 美대사, 상원 인준 통과·韓 사전동의도 받아…곧 부임할듯
    20 06.18
    06.18
    20
  • "장동혁, 사퇴 안하면 찌질이"…"의원도 인기 없으면 사퇴하냐"
    24 06.17
    06.17
    24
  • 한미정상 환담…트럼프, 李대통령에 "한반도 문제 역할 할 것"
    29 06.17
    06.17
    29
  • 잠실개표소 시위 현장서 30대 흉기 위협하다 자해
    27 06.17
    06.17
    27
  • 故 이서이 배우, 모교 한국외대에 장학금 2억원 전달
    33 06.17
    06.17
    33
  • 정청래, 李대통령 과거 발언 거론하며 "당의 주인은 당원"
    46 06.16
    06.16
    46
  • 마스크 쓴 장원영 공항 신분확인 논란…공항공사 "절차안내 강화"
    40 06.16
    06.16
    40
  • 동해안 뒤덮은 고등어 사체 수백 마리…참다랑어 급증 영향?
    43 06.16
    06.16
    43
  • '성폭행 망상'에 흥신소까지 동원…무고한 피해자 살해한 20대
    41 06.16
    06.16
    41
  • 李대통령, 교황에 방한 초청…'교황 방북 가능성' 거론된 듯
    54 06.15
    06.15
    54
  • 법원, 부산 돌려차기 가해자 영치금 사용 허용…피해자 항고
    52 06.15
    06.15
    52
  • 장동혁, 국힘 긴급최고위 소집…"서울 전면 재선거 소청 논의"
    51 06.15
    06.15
    51
  • 초기화
  • 날짜순
  • 조회순
  • 업데이트순
정렬
검색
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Search

베가스조아 최신글
  • 1 미국 전역 한국식 바닥난방 시공 차콜온돌
  • 2 탈임상 사무직 간호사 651일차 서울살이 기록 - 강원도 원주 출장 / 종로 귀금속거리 / 1인세신샵 / 스타벅스 신메뉴 / 서울 메이크업 원데이클래스 / DDP 맛집
  • 3 아고다 할인코드 7월 쿠폰 확실히 적용하려면?
  • 4 로라메르시에 아이파우더/시크릿브라이트닝 트랜스루텐트/내돈내산/아이 세팅 파우더/내돈내산/다크서클 눈가주름 커버 파우더 추천/쿠팡럭스추천템
  • 5 자체브랜드 수입유통회사에서 사세확장으로 LAS VEGAS 지사 세일즈 담당 직원 모집
  • 6 광양 더네일 출장네일 전문샵에서 봄 프렌치네일 받고 왔어요
  • 7 호텔스닷컴 할인코드 7월 쿠폰 확실하게 적용하려면?
  • 8 PERM 처리 기간 개선 조짐, 그러나 안심은 이르다.
  • 9 하우스 방렌트
  • 10 매스터베드룸 렌트
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : 702-556-2236 / vegasjoa@gmail.com / 대표 : Luis Cho
  • 라스베가스 한인사이트 베가스조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식
  커뮤니티
  • 자유게시판
  • 요기어때
  • 진실의방
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 동호회
  • 비지니스홍보
  컬럼
  • 부동산칼럼
  • 신앙과 삶
프로모션/업소할인
엔터테인먼트
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
호텔정보
여행지정보
  생활정보
  • 알뜰정보
  • 운전면허
  • 유틸리티
  • 시민권준비
  • 학교/유학정보
업소록
STATS
  • 312 명현재 접속자
  • 3,764 명오늘 방문자
  • 24,847 명어제 방문자
  • 300,807 명최대 방문자
  • 13,617,387 명전체 방문자
  • 30,983 개전체 게시물
  • 6,307 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0