쿠팡 4500명 개인정보 털리고도 12일간 몰랐다
송윤경 기자 2025. 11. 21. 22:20

쿠팡이 고객 약 4500명의 개인정보가 유출된 사이버 침해 사고를 당하고도 열흘이 넘어서야 인지한 것으로 드러났다.
국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원이 21일 한국인터넷진흥원(KISA)로부터 제출받은 자료에 따르면, 쿠팡에서 고객정보가 유출된 비정상 접속은 지난 6일 오후 6시38분 처음 발생한 것으로 추정된다. 그러나 쿠팡이 이를 인지한 시점은 사고 발생 12일 만인 18일이었다.
쿠팡은 침해 사실을 파악한 다음날인 19일 KISA에 신고했고, 20일에는 정보 유출 피해 고객들에게 ‘통지 문자’를 보냈다.
쿠팡이 제출한 내부조사 자료에 따르면, 이번 사이버 공격에는 기존 로그인 사용자에게 발급되는 ‘서명된 액세스 토큰’이 악용된 것으로 추정된다. 해커는 이 토큰을 통해 최근 주문내역 5건과 이름, 전화번호, 배송주소 등이 포함된 4536건의 고객 프로필 계정에 접근한 것으로 보인다.
쿠팡은 무단 접근에 사용된 토큰의 취득 경로를 조사 중이며 해당 토큰 서명 키 정보 등은 모두 폐기한 것으로 알려졌다. 추가 접근 시도에 대응하기 위한 모니터링도 강화한 상태다.
과학기술정보통신부와 KISA, 개인정보보호위원회는 쿠팡의 신고를 토대로 유출 경위와 피해 규모 등을 조사 중이다.
송윤경 기자 kyung@kyunghyang.com
Copyright © 경향신문. 무단전재 및 재배포 금지.
경향신문에서 직접 확인하세요. 해당 언론사로 이동합니다.
- [이상헌의 밸류체인지]삼전·닉스, 언제 팔까 고민되시죠…‘피크아웃 신호’ 이익 규모보다 이
- 이 대통령 “죽을 때까지 콩나물 한개 팔아서도 갚아야 한다? 이게 국민 감정에 맞나?”
- 청주 문화재 발굴 현장서 5~7세 추정 어린이 유골 발견…경찰 수사
- [속보]윤석열, ‘내란 우두머리’ 항소심 재판부 기피 신청···“유죄 예단 공표”
- [단독]“지잡대 나왔냐” “어머니 공장서 일해”···‘갑질’ 일삼은 용산구의회 전문위원
- [속보]하반기 국회의장 후보에 조정식 의원 선출
- [단독]검찰, 모스 탄의 “이 대통령 살해 연루” 허위 발언 재수사 요청···앞서 경찰은 각하
- “스쿨존 근처에 초등생이 운전을”···출근길에 화들짝
- 12명 정원인데 40명 태우고 술 마시고 키잡기···바다 안전 위협한 542명 적발
- [선택! 6·3 지방선거] 인천공항 품은 후보가 초대 영종구청장 꿰찬다