쿠팡 4500명 개인정보 털리고도 12일간 몰랐다
송윤경 기자 2025. 11. 21. 22:20

쿠팡이 고객 약 4500명의 개인정보가 유출된 사이버 침해 사고를 당하고도 열흘이 넘어서야 인지한 것으로 드러났다.
국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원이 21일 한국인터넷진흥원(KISA)로부터 제출받은 자료에 따르면, 쿠팡에서 고객정보가 유출된 비정상 접속은 지난 6일 오후 6시38분 처음 발생한 것으로 추정된다. 그러나 쿠팡이 이를 인지한 시점은 사고 발생 12일 만인 18일이었다.
쿠팡은 침해 사실을 파악한 다음날인 19일 KISA에 신고했고, 20일에는 정보 유출 피해 고객들에게 ‘통지 문자’를 보냈다.
쿠팡이 제출한 내부조사 자료에 따르면, 이번 사이버 공격에는 기존 로그인 사용자에게 발급되는 ‘서명된 액세스 토큰’이 악용된 것으로 추정된다. 해커는 이 토큰을 통해 최근 주문내역 5건과 이름, 전화번호, 배송주소 등이 포함된 4536건의 고객 프로필 계정에 접근한 것으로 보인다.
쿠팡은 무단 접근에 사용된 토큰의 취득 경로를 조사 중이며 해당 토큰 서명 키 정보 등은 모두 폐기한 것으로 알려졌다. 추가 접근 시도에 대응하기 위한 모니터링도 강화한 상태다.
과학기술정보통신부와 KISA, 개인정보보호위원회는 쿠팡의 신고를 토대로 유출 경위와 피해 규모 등을 조사 중이다.
송윤경 기자 kyung@kyunghyang.com
Copyright © 경향신문. 무단전재 및 재배포 금지.
경향신문에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 국힘, 대구시장 주호영·이진숙 전격 컷오프에···“무소속 출마” “납득 못해” 반발
- “못 나갈 거 같아, 부모님께 사랑한다고 전해 줘”···40대 희생자, 연인과 마지막 통화
- [스팟+터뷰] ‘17시간 필리버스터’ 김예지 “윤석열 계엄처럼 검찰 조작기소 국정조사도 위헌”
- 셀트리온 송도 공장서 ‘천장 패널’ 깨지며 20대 노동자 추락사
- 미 재무 “중국에 팔리던 이란 원유, 제재유예로 한국에 판매 가능”
- [올앳부동산]‘내집마련 이생엔 글렀나요?’…‘포모’ 왔다면 ‘이것’부터 챙기세요
- 원희룡 양평고속도 재개 환영에 민주당 경기지사 후보들 일제히 ‘비판’···“뻔뻔한 남탓”
- 노벨상 후보 거론된 세계적 경제학자, 차기 한은 총재에 지명
- 북한군의 드론과 ‘한국버스’…우크라까지 날아든 한반도 분단의 비극[러·우 전쟁 북한군파병
- 어린왕자, BTS, 슬램덩크··· 부산 기초지자체 랜드마크 활성화 안간힘