00:003,300만 개, 사실상 모든 고객의 정보가 유출된 쿠팡이 고객 정보 유출 사실을 5개월 동안 알지 못했던 것으로 드러났습니다.
00:10정부는 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 고객 정보를 유출했다고 밝혔습니다.
00:18먼저 오인석 기자의 보도입니다.
00:19쿠팡이 밝힌 개인정보 노출 고객 계정은 3,370만 개로 거의 모든 고객 정보가 유출됐습니다.
00:31우리 국민 성인 4명 중 3명의 정보가 유출된 대규모 정보 유출 사고입니다.
00:37쿠팡은 앞서 지난 20일 무단 노출된 계정이 4,500개라고 알렸지만 9일 만에 피해 규모는 7,000배 넘게 불어났습니다.
00:46추가 피해가 더 커질 수 있다는 우려도 나옵니다.
00:51쿠팡 측은 유출된 정보가 이름과 전화번호, 배송 주소와 이메일, 주문 정보라고 밝혔습니다.
00:58특히 배송 정보가 유출되면서 선물을 보낸 가족과 지인의 연락처, 주소까지 털렸습니다.
01:06결제 정보와 신용카드, 로그인 정보는 포함되지 않았다는 입장입니다.
01:11쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정된다고 설명했습니다.
01:20고객 정보 탈취 시도가 이미 5개월 전에 시작됐는데도 쿠팡은 이를 알지 못한 겁니다.
01:27내부 직원이 고객 정보를 무단 유출한 것으로 알려지면서 관리 부실 문제도 도마 위에 오르고 있습니다.
01:43정보는 대규모 개인정보 유출과 추가 피해 발생 우려 등 사안의 중대성을 고려해 현장 조사를 진행하고 있습니다.
01:51공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 3천만 개 이상의 고객 계정에 고객명, 이메일, 배송지 전화번호 및 주소를 유출한 것으로 확인하였습니다.
02:08정부는 민관합동조사단을 가동하고 쿠팡이 개인정보 보호와 관련된 안전조치 의무를 위반했는지 여부도 조사하고 있습니다.
02:17또 이번 사고를 악용해 피싱과 스미싱 공격을 통해 개인정보와 금전탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행하고 있다고 밝혔습니다.
02:30쿠팡을 사칭하는 전화나 문자 등의 각별한 주의도 당부했습니다.
02:36YTN 오인석입니다.
댓글