창간 80주년 경향신문

“쿠팡 서버 인증 취약점 악용한 공격 확인, 민관합동조사단 가동…대국민 보안공지”



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

정부가 쿠팡의 개인정보 유출 사태와 관련된 긴급 대책회의를 열고 철저한 사고 조사를 약속했다.

배 부총리는 "지난 11월19일 쿠팡으로부터 침해사고 신고, 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중"이라며 "조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, e메일, 배송지 전화번호 및 주소를 유출한 것으로 확인했다"고 밝혔다.

그는 이어 "정부는 면밀한 사고 조사 및 피해 확산 방지를 위해 30일부터 민관 합동조사단을 가동하고 있으며, 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무를 위반했는지 여부도 집중 조사 중"이라고 밝혔다.

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

“쿠팡 서버 인증 취약점 악용한 공격 확인, 민관합동조사단 가동…대국민 보안공지”

입력 2025.11.30 22:28

수정 2025.11.30 22:29

펼치기/접기
  • 박용하 기자
  • 기사를 재생 중이에요

‘개인정보 유출’ 정부 대책회의

정부가 쿠팡의 개인정보 유출 사태와 관련된 긴급 대책회의를 열고 철저한 사고 조사를 약속했다. 과학기술정보통신부는 이번 사태와 관련해 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다.

정부는 30일 쿠팡 침해사고 및 개인정보 유출 사태와 관련해 배경훈 부총리 겸 과기정통부 장관 주재로 관계기관이 참석하는 긴급 대책회의를 열었다. 이번 회의는 신속한 대응과 피해 확산 방지를 위해 열린 것으로, 정부 관계자들은 현재의 대응 상황 등을 설명했다.

배 부총리는 “지난 11월19일 쿠팡으로부터 침해사고 신고, 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중”이라며 “조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 3000만개 이상 고객 계정의 고객명, e메일, 배송지 전화번호 및 주소를 유출한 것으로 확인했다”고 밝혔다.

그는 이어 “정부는 면밀한 사고 조사 및 피해 확산 방지를 위해 30일부터 민관 합동조사단을 가동하고 있으며, 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중 조사 중”이라고 밝혔다.

배 부총리는 또 “이번 사고를 악용해 피싱, 스미싱 공격을 통해 개인정보 및 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행한다”며 “오늘부터 3개월간 ‘인터넷상 개인정보 노출 및 불법유통 모니터링 강화 기간’으로 운영한다”고 덧붙였다.

정부는 쿠팡 측 신고를 받고 현장 조사에 나서 유출 규모가 쿠팡이 지난 19일 최초 신고 당시 밝힌 계정 4500여개가 아닌 3370만개임을 확인했다. 다만 서버 해킹을 통한 정보 유출인지 다른 공격 방식을 통한 범행인지는 아직 단정하기 이르다는 입장이다.

정부는 현재까지 쿠팡 서버에서 발견된 악성코드는 없다고 밝혔다. 최우혁 과기정통부 네트워크정책실장은 “공격 방식이 다양하기 때문에 유출이다 해킹이다 단정적으로 말하긴 어렵다”며 “과거 특정 사례에서 내부자가 정보를 들고 나가는 케이스도 있었고 (인증) 계정을 가지고 하는 경우도 있었다”고 말했다.

정부는 쿠팡이 금융 정보가 유출되지 않았다며 정보 변경 필요가 없다고 밝힌 데 대해 조사 결과를 더 지켜봐야 하는 상황이라고 언급했다.

정부는 또 국가 배후 해킹 공격 등 다양한 가능성을 모두 열어놓고 접근하고 있다고 설명했다.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글