강북구 신청사 ‘서울시 디자인 어워드’ 1위

공사 관계자들 “한밤 파쇄석 500t 운반” 스카이칠십이 “금시초문, 말도 안 된다” 인천공항공사 “사실 확인 땐 법적 조치”

현충일 국립현충원 참배객 360명 모집…은평구,

통계청 발표 ‘2020 고령자 통계’ 분석

마포, 쓰레기 줄이고 1억원 벌었다

통계청 발표 ‘2020 고령자 통계’ 분석

구로구, 23일 ‘세계인의 날’ 상호문화축제

평균 27.9년… 부처별 최대 13년 11개월차 행복도시건설청 17년 4개월로 가장 빨라 세종시 평균 17.6년… 전남은 28.3년 걸려

쿠팡 전 직원에 의한 정보통신망 침해사고 조사결과 발표

기사 읽어주기
다시듣기
폰트 확대 폰트 축소 프린트하기

(조사 범위) 쿠팡 이용자 인증체계, 공격범위 및 유출규모 파악을 위한 접속기록 등 분석, 전사 차원의 정보보호 관리체계 점검


 


(유출 규모)


 


- 내정보 수정 페이지 성명·이메일 3,367만여 건 유출


 


- 배송지 목록 페이지 1.4억여 회 조회 (성명, 전화번호, 주소 등)


 


- 배송지 목록 수정 페이지 5만여 회 조회 (성명, 전화번호, 주소, 공동현관 비밀번호)


 


- 주문목록 페이지 10만여 회 조회 (최근 주문한 상품목록)


 


개인정보 세부 유출규모는 개인정보보호위원회에서 확정 예정


 


(사고 원인 및 문제점) 공격자는 이용자 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 접속하여 대규모 정보 무단 유출



- ·변조한 '전자 출입증'에 대한 검증 체계가 미흡하여 공격자의 공격 행위를 사전에 탐지·차단하지 못함



- 모의해킹 결과로 파악한 보안 취약점 개선 미흡


 


- 공격자가 이용자 인증 관련 시스템 개발자임에도 퇴사 이후, 쿠팡은 서명키를 즉시 갱신하지 않은 채 운영


 


(재발방지 대책) 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단체계 도입, 모의해킹에서 발견한 취약점 조치 필요, 서명키 발급·폐기 등 관리 체계 강화



(조치 사항) 정보통신망법 상 신고지연, 자료보전 명령 위반사항 확인



- (신고 지연 : 과태료) 침해사고를 인지한 시점('25.11.17 16:00)으로 부터 24시간이 지난 이후 한국 인터넷진흥원(KISA)에 신고('25.11.19 21:35)



- (자료보전 명령 위반 : 수사 의뢰) 자료보전 명령('25.11.19 22:34) 이후에도 웹 및 애플리케이션 접속기록 삭제하여 조사 제한


Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
페이스북 트위터 밴드 블로그

Leaders Today

노원구, 상계5동 재개발 주민협의체 구성

조합직접설립 공공지원 통해 추진위 생략 시비·구비 6억여 원 투입, 서울시 최대 규모 지원

용산구 어르신들 “무대에선 다시 청춘”…낭만가요제

어버이날 맞아 ‘시니어 낭만가요제’…주민 800여명

노원구, 상계5동 재개발 주민협의체 구성

조합직접설립 공공지원 통해 추진위 생략 시비·구비 6억여 원 투입, 서울시 최대 규모 지원

종로 부암·평창 아동 실내 놀이터 생긴다

187㎡ 규모 7월 준공·10월 개장

자료 제공 : 정책브리핑 korea.kr

자료 제공 : 정책브리핑 korea.kr