서울, 고유가·민생위기 대응 1조 4570억 추경

통계청 발표 ‘2020 고령자 통계’ 분석

봄날의 영등포, 꽃길만 걷다[현장 행정]

통계청 발표 ‘2020 고령자 통계’ 분석

금천구, 1만 2500개 일자리 창출로 민생 살린

공사 관계자들 “한밤 파쇄석 500t 운반” 스카이칠십이 “금시초문, 말도 안 된다” 인천공항공사 “사실 확인 땐 법적 조치”

중구, 청년 지원 거점 ‘청년센터 중구’ 본격 운

평균 27.9년… 부처별 최대 13년 11개월차 행복도시건설청 17년 4개월로 가장 빨라 세종시 평균 17.6년… 전남은 28.3년 걸려

쿠팡 전 직원에 의한 정보통신망 침해사고 조사결과 발표

기사 읽어주기
다시듣기
폰트 확대 폰트 축소 프린트하기

(조사 범위) 쿠팡 이용자 인증체계, 공격범위 및 유출규모 파악을 위한 접속기록 등 분석, 전사 차원의 정보보호 관리체계 점검


 


(유출 규모)


 


- 내정보 수정 페이지 성명·이메일 3,367만여 건 유출


 


- 배송지 목록 페이지 1.4억여 회 조회 (성명, 전화번호, 주소 등)


 


- 배송지 목록 수정 페이지 5만여 회 조회 (성명, 전화번호, 주소, 공동현관 비밀번호)


 


- 주문목록 페이지 10만여 회 조회 (최근 주문한 상품목록)


 


개인정보 세부 유출규모는 개인정보보호위원회에서 확정 예정


 


(사고 원인 및 문제점) 공격자는 이용자 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 접속하여 대규모 정보 무단 유출



- ·변조한 '전자 출입증'에 대한 검증 체계가 미흡하여 공격자의 공격 행위를 사전에 탐지·차단하지 못함



- 모의해킹 결과로 파악한 보안 취약점 개선 미흡


 


- 공격자가 이용자 인증 관련 시스템 개발자임에도 퇴사 이후, 쿠팡은 서명키를 즉시 갱신하지 않은 채 운영


 


(재발방지 대책) 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단체계 도입, 모의해킹에서 발견한 취약점 조치 필요, 서명키 발급·폐기 등 관리 체계 강화



(조치 사항) 정보통신망법 상 신고지연, 자료보전 명령 위반사항 확인



- (신고 지연 : 과태료) 침해사고를 인지한 시점('25.11.17 16:00)으로 부터 24시간이 지난 이후 한국 인터넷진흥원(KISA)에 신고('25.11.19 21:35)



- (자료보전 명령 위반 : 수사 의뢰) 자료보전 명령('25.11.19 22:34) 이후에도 웹 및 애플리케이션 접속기록 삭제하여 조사 제한


Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
페이스북 트위터 밴드 블로그

Leaders Today

우주복 입고 목성 보고… 노원으로 가는 ‘우주 소풍

25일 천문우주 페스티벌 개최 마술쇼·천체망원경 관측 행사

종로, 영세 제조업체 ‘작업환경 개선’ 720만원

봉제·기계·인쇄·주얼리·수제화 등 상시근로자 10명 미만 업체 대상

광진구, 청년 참여형 정책 프로그램 ‘대학생 정책기

“설계자로서 자부심을 느낄 수 있는 기회”

자료 제공 : 정책브리핑 korea.kr

자료 제공 : 정책브리핑 korea.kr