플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
쿠팡, 12일 지나 개인정보 유출 인지..."골든타임 놓쳐" / YTN
YTN news
팔로우
2분 전
#2424
쿠팡에서 고객 4천5백여 명의 개인정보가 유출되는 사고가 발생해 논란이 커지고 있습니다.
황당한 건 쿠팡이 열흘 넘도록 무단 접근 사실을 인지하지 못했다는 건데 중대한 보안관리 부실 지적을 피할 수 없어 보입니다.
차유정 기자가 보도합니다.
[기자]
쿠팡이 한국인터넷진흥원에 제출한 신고서입니다.
지난 6일 오후 6시 38분 누군가 '유효한 인증 없이 계정 프로필에 접근한 기록이 발견됐다'고 적혀있습니다.
누군가 고객 계정에 로그인을 시도해 개인 정보를 들여다봤다는 얘깁니다.
유출된 정보는 고객 4,536명의 이름과 전화번호, 배송 주소, 최근 5번의 주문 이력.
황당한 건 쿠팡이 사고 후 12일이 지나서야 해당 접근을 인지했다는 사실입니다.
통상 해킹 사고의 경우 발생 직후 24~48시간 까지가 '골든 타임'으로 이 기간 즉각 조사에 착수해야 증거를 보존하고 피해 확산을 예방할 수 있다고 알려져 있습니다.
쿠팡은 고객 민원을 받고서야 사실관계를 파악했고 다음 날인 19일 부랴부랴 인터넷진흥원에 신고했습니다.
쿠팡은 일단 결제 정보에 대한 접근은 없는 것으로 확인했고, 시스템과 내부 네트워크망에 대한 침입 흔적도 없다고 강조했습니다, 쿠팡은 일단 '서명된 엑세스 토큰'을 악용해 누군가 몰래 접근한 것으로 보고 있습니다.
엑세스 토큰은 고객이 쿠팡에 로그인하면 받게 되는 일회성 암호로, 취득 경로를 규명하는 게 시급해 보입니다.
[임주혜 / 유어스 법률사무소 변호사 : 로그인에 필요한 엑세스 토큰이 탈취당했다는 건데 이 탈취 경로가 정확히 확인되지 않는 이상 추가로 유출된 고객들의 개인 정보 우려가 있어서]
개인정보보호위원회는 신고 내용을 토대로 유출 경위와 추가 피해 여부를 들여다보고 있습니다.
YTN 차유정 기자입니다.
영상기자 : 심관흠
영상편집;이주연
디자인 : 윤다솔
YTN 차유정 (chayj@ytn.co.kr)
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202511222201032575
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424
▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs
[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:00
쿠팡에서 고객 4,500여 명의 개인정보가 유출되는 사고가 발생해 논란이 커지고 있습니다.
00:06
황당한 건 쿠팡이 열흘이 넘도록 무단 접근 사실을 인지하지 못했다는 건데,
00:12
중대한 보안관리 부실 지적을 피할 수 없어 보입니다.
00:15
차유정 기자입니다.
00:19
쿠팡이 한국인터넷진흥원에 제출한 신고서입니다.
00:23
지난 6일 오후 6시 38분, 유휴환 인증 없이 계정 프로필에 접근한 기록이 발견됐다고 적혀 있습니다.
00:31
누군가 고객 계정에 로그인을 시도해 개인정보를 들여다봤다는 얘기입니다.
00:37
유출된 정보는 고객 4,536명의 이름과 전화번호, 배송 주소, 최근 5번의 주문 이력.
00:44
황당한 건 쿠팡이 사고 후 12일이 지나서야 해당 접근을 인지했다는 사실입니다.
00:49
통상 해킹 사고의 경우 발생 직후 24시간에서 48시간까지가 골든타임으로
00:56
이 기간 즉각 조사에 착수해야 증거를 보존하고 피해 확산을 예방할 수 있다고 알려져 있습니다.
01:03
쿠팡은 고객 민원을 받고서야 사실관계를 파악했고,
01:06
다음 날인 19일 부랴부랴 인터넷진흥원에 신고했습니다.
01:11
쿠팡은 결제 정보에 대한 접근은 없는 것으로 확인했고,
01:15
시스템과 내부 네트워크망에 대한 침입 흔적도 없다고 강조했습니다.
01:20
쿠팡은 일단 서명된 액세스 토큰을 악용해 누군가 몰래 접근한 것으로 보고 있습니다.
01:27
액세스 토큰은 고객이 쿠팡에 로그인하면 받게 되는 일회성 암호로,
01:32
취득 경로를 규명하는 게 시급해 보입니다.
01:35
로그인에 필요한 액세스 토큰이 탈취당했다는 건데,
01:39
이 탈취 경로가 정확히 확인되지 않은 이상 추가로 유출된 고객들의 개인정보 우려가 있어서...
01:46
개인정보보 위원회는 신고 내용을 토대로 유출 경위와 추가 피해 여부를 들여다보고 있습니다.
01:55
YTN 차유정입니다.
01:56
시스템입니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
3:17
|
다음 순서
'귀칼' 올해 흥행 1위..."극장, 이유 있을 때 간다" / YTN
YTN news
32분 전
2:09
도심은 막바지 단풍...산간은 어느새 한겨울 / YTN
YTN news
32분 전
0:37
김현철, YS 추모식 불참 민주당에 "이러니 개딸·김어준 아바타" / YTN
YTN news
52분 전
0:29
강원 양양 서림리 산불...인력 200명 투입해 진화 중 / YTN
YTN news
1시간 전
0:52
이 대통령, G20서 '포용성장' 3대 해법 제안..."선순환재정·다자무역·개발협력" / YTN
YTN news
1시간 전
1:33
日 침략행위로 단정 지은 중국의 경고...사실상 '전쟁 직전'? [지금이뉴스] / YTN
YTN news
1시간 전
1:19
[자막뉴스] 나나 모녀 공격하고도 '미란다 원칙' 문제 삼은 뻔뻔한 강도 / YTN
YTN news
2시간 전
0:31
파키스탄 접착제 공장 보일러 폭발...최소 18명 사망 / YTN
YTN news
2시간 전
0:31
미국 '백신·자폐증 무관'에 '증거는 없다' 추가 / YTN
YTN news
2시간 전
0:29
캐나다 회색곰 습격으로 초등생 등 11명 중경상 / YTN
YTN news
2시간 전
1:43
주택 화재로 2명 숨져...계양산 '구조 요청' 수색 사흘째 / YTN
YTN news
2시간 전
0:24
남양주 아파트 화재로 1명 연기흡입·43명 대피 / YTN
YTN news
2시간 전
0:22
강릉 폐기물 처리장 불...4시간 30분 만에 진화 / YTN
YTN news
2시간 전
0:42
트럼프에 등 돌린 그린 의원 "내년 1월 사임" 전격 발표 / YTN
YTN news
2시간 전
0:30
경기 시흥 음식점에 승용차 돌진..."페달 오조작" / YTN
YTN news
2시간 전
3:55
[현장영상+] 이 대통령, G20 세션 1 모두발언..."포용성장 3대 해법 제안" / YTN
YTN news
2시간 전
2:12
국힘, '항소포기' 비판 여론전 돌입...장동혁-조국 토론 추진 / YTN
YTN news
2시간 전
2:09
민주 "아직도 윤 어게인? 비루하고 처참"...'조희대 때리기'도 계속 / YTN
YTN news
2시간 전
2:16
일등항해사는 휴대전화 '딴짓'...'방콕' 선장도 영장 / YTN
YTN news
2시간 전
3:21
G20서 '다자무역' 강조...프랑스·독일과 회담도 예정 / YTN
YTN news
2시간 전
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2년 전
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2년 전
4:50
59 companies that are changing the world: From Tesla to Chobani
Fortune
2년 전
0:46
3 Things to Know About Coco Gauff's Parents
People
2년 전
0:35
8 Things to Do in the Morning to Improve Productivity
Martha Stewart Living
2년 전
첫 번째로 댓글을 남겨보세요