알리 판매자 계정 해킹…정산금 86억원 가로채
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
알리익스프레스코리아의 판매자(셀러) 계정이 해킹돼 80억원이 넘는 정산금이 제때 지급되지 않은 사실이 뒤늦게 알려졌다.
20일 이해민 조국혁신당 의원이 한국인터넷진흥원으로부터 확보한 알리익스프레스코리아의 침해사고 신고서에 따르면, 회사는 지난해 10월 판매자들이 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지해 내부 조사에 착수했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(시사저널=이주희 디지털팀 기자)

알리익스프레스코리아의 판매자(셀러) 계정이 해킹돼 80억원이 넘는 정산금이 제때 지급되지 않은 사실이 뒤늦게 알려졌다.
20일 이해민 조국혁신당 의원이 한국인터넷진흥원으로부터 확보한 알리익스프레스코리아의 침해사고 신고서에 따르면, 회사는 지난해 10월 판매자들이 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지해 내부 조사에 착수했다. 알리익스프레스는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못한 것으로 드러났다.
조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정하고, 이중 83개 계정의 정산금 계좌를 자신의 계좌로 새로 등록했다. 이로 인해 지급되지 않은 정산금은 600만 달러(약 86억원)에 달했다.
알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다고 밝혔다. 또 미지급 정산금에는 가산 지연이자를 더해 판매자들에게 지급했으며, 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.
과학기술정보통신부가 의원실에 제출한 자료에 따르면 알리익스프레스는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMS-P) 등 정보보호 인증도 받지 않은 것으로 나타났다. 과기부는 "알리익스프레스코리아의 공식 재무제표가 전자공시시스템 등에 공개되지 않아 사업자가 직접 ISMS 인증 의무 대상인지 요건을 확인해야 하는 상황"이라며 "사업자에게 ISMS 인증 의무대상자일 수 있음을 통지해 의무대상자일 경우 인증을 받도록 안내할 예정"이라고 밝혔다.
Copyright © 시사저널. 무단전재 및 재배포 금지.
- 경찰, ‘김병기 금고’ 발견…‘차남 집’ CCTV도 파악 나서 - 시사저널
- 은밀함에 가려진 위험한 유혹 ‘조건만남’의 함정 [정락인의 사건 속으로] - 시사저널
- ‘가난과 질병’이 고독사 위험 키운다 - 시사저널
- “갈아탄 게 죄?”…‘착한 실손’이라던 4세대 보험료의 ‘배신’ - 시사저널
- 키가 작년보다 3cm 줄었다고?…노화 아닌 ‘척추 붕괴’ 신호 - 시사저널
- “너네 어머니 만나는 남자 누구냐”…살인범은 스무살 아들을 이용했다 [주목, 이 판결] - 시사
- 통일교부터 신천지까지…‘정교유착 의혹’ 수사 판 커진다 - 시사저널
- 오심으로 얼룩진 K리그···한국 축구 발목 잡는 ‘심판 자질’ 논란 - 시사저널
- 청소년 스마트폰 과다 사용, 건강 위험 신호 - 시사저널
- 기침, 언제 병원에 가야 할까 - 시사저널