플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
경찰, '쿠팡 정보유출' 서버 로그 기록 분석 중...인증키 방치 논란 / YTN
YTN news
팔로우
5시간 전
#2424
경찰, "유출 피의자 파악 중…모든 가능성 열어둬"
쿠팡 퇴사한 중국인 유력…"유효 인증키 유지 의혹"
서명키, 내부 접근 권한 증명서 만드는 비밀암호
3천만 명이 넘는 쿠팡 고객들의 개인 정보가 유출되면서 파장이 커지고 있습니다.
경찰이 용의자 파악에 수사력을 모으는 가운데, 내부망 접근이 가능한 인증키가 방치돼 범행이 가능했다는 의혹도 불거지고 있습니다.
취재기자 연결하겠습니다. 김이영 기자!
경찰 수사는 어떻게 진행되고 있죠?
[기자]
경찰은 정보를 유출한 피의자가 누군지 모든 가능성을 열어두고 수사하고 있다고 밝혔습니다.
일단은 쿠팡을 퇴사한 중국인 직원이 유력한 용의 선상에 올라가 있는 상태인데요.
퇴사한 뒤에도 이 직원에게 발급된 '액세스 토큰의 서명키'가 폐기되지 않으면서 대규모 정보 유출이 가능했다는 분석이 나오고 있습니다.
'액세스 토큰 서명키'는 쿠팡 서버 내부 정보에 접근 권한을 부여하는 증명서를 만드는 비밀 암호입니다.
전문가들은 A 씨가 퇴사 이후에도 서명키가 유효하게 유지된 취약점을 이용해 정보를 빼돌렸을 가능성이 큰 것으로 보고 있습니다.
앞서 경찰은 지난달 21일 입건 전 조사에 착수한 지 4일 만에 쿠팡 측 고소장을 접수해 정식 수사로 전환했고, 지난달 28일 고소인 조사를 진행했습니다.
우선은 쿠팡으로부터 서버 로그 기록을 제출받아 분석하고 있는데, 양이 방대한 만큼 시간이 걸릴 것으로 보입니다.
경찰은 범행에 쓰인 IP도 추적하고 있는데요.
경찰은 일부 고객들과 쿠팡 고객센터가 각각 받은 협박 메일과 관련해서도 발신인이 누군지 살펴보고 있습니다.
경찰은 향후 유출 과정과 피해 범위뿐 아니라 쿠팡 시스템의 기술적 취약점 등도 규명할 계획이라고 밝혔습니다.
이번 사태는 14년 만의 최대 유출 규모로 파악됐는데요. 2차 피해도 우려될 것 같습니다.
[기자]
일단 현재까지 경찰이 접수한 2차 피해 신고는 없는 것으로 파악됐습니다.
다만 앞서 YTN 단독 보도로 전해드렸듯, 2차 피해로 의심되는 상황들은 있었는데요.
한 피해자는 유출 통지를 받고 이틀 만에 쿠팡 공식 이벤트라면서 유튜브 시청 등을 요구하는 연락이 왔지만, 고객센터에 확인하니 가짜였다고 설명했습니다.
정보가 처음 유출된 것으로 추정되는 지난 6월에도 비슷한 사례가 있었던 것으로 ... (중략)
YTN 김이영 (kimyy0820@ytn.co.kr)
▶ 기사 원문 : https://www.ytn.co.kr/_ln/0103_202512021051523036
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424
▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs
[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:00
3천만 명이 넘는 쿠팡 고객들의 개인정보가 유출되면서 파장이 커지고 있습니다.
00:06
경찰이 용의자 파악에 수사력을 모으는 가운데 내부망 접근이 가능한 인증키가 방치돼 범행이 가능했다는 의혹도 불거지고 있습니다.
00:14
취재기자 연결해서 자세히 알아봅니다.
00:16
김희영 기자, 지금 경찰 수사는 어떻게 진행되고 있습니까?
00:21
네, 경찰은 정보를 유출한 피의자가 누군지 모든 가능성을 열어두고 수사하고 있다고 밝혔습니다.
00:26
일단은 쿠팡을 퇴사한 중국인 직원이 유력한 용의선상에 올라가 있는 상태인데요.
00:33
퇴사한 뒤에도 이 직원에게 발급된 액세스토큰의 서명키가 폐기되지 않으면서 대규모 정보 유출이 가능했다는 분석이 나오고 있습니다.
00:41
액세스토큰 서명키는 쿠팡 서버 내부 정보에 접근 권한을 부여하는 증명서를 만드는 비밀 암호입니다.
00:48
전문가들은 A씨가 퇴사 이후에도 서명키가 유효하게 유지된 취약점을 이용해 정보를 빼돌렸을 가능성이 큰 것으로 보고 있습니다.
00:56
앞서 경찰은 지난달 21일 입건전 조사에 착수한 지 4일 만에 쿠팡 측 고소장을 접수해 정식 수사로 전환했고, 지난달 28일 고소인 조사를 진행했습니다.
01:07
우선은 쿠팡으로부터 서버 로그 기록을 제출받아 분석하고 있는데, 양이 방대한 만큼 시간이 걸릴 것으로 보입니다.
01:14
경찰은 범행에 쓰인 IP도 추적하고 있는데요.
01:17
경찰은 일부 고객들과 쿠팡 고객센터가 각각 받은 협박 메일과 관련해서도 발신인이 누군지 살펴보고 있습니다.
01:24
경찰은 향후 유출 과정과 피해 범위뿐 아니라 쿠팡 시스템의 기술적 취약점 등도 규명할 계획이라고 밝혔습니다.
01:33
이번 사태가 14년 만에 최대 유출 규모로 파악됐는데, 2차 피해도 우려되는 상황이지요?
01:39
네, 일단 현재까지 경찰이 접수한 2차 피해 신고는 없는 것으로 파악됐습니다.
01:45
다만 앞서 YTN 단독 보도로 전해드렸 듯, 2차 피해로 의심되는 상황들은 있었는데요.
01:51
한 피해자는 유출 통지를 받고 이틀 만에 쿠팡 공식 이벤트라면서 유튜브 시청 등을 요구하는 연락이 왔지만, 고객센터에 확인하니 가짜였다고 설명했습니다.
02:00
정보가 처음 유출된 것으로 추정되는 지난 6월에도 비슷한 차례가 있었던 것으로 파악됐습니다.
02:07
앞서 지난달 16일, 유출 피해 고객은 4,500명 정도로 알려졌는데, 알고 보니 3,370만 개 계정이 피해를 본 것으로 드러났죠.
02:16
이름과 전화번호, 배송지 주소, 이메일, 주문 정보 등 다양한 개인 정보가 빠져나간 만큼, 2차 피해에 대한 우려도 계속 커지고 있습니다.
02:24
피해자들의 집단 소송 움직임도 본격화되고 있는데, 어제 첫 손해배상 청구 소장이 법원에 제출됐습니다.
02:32
경찰은 아직 다크웹상에 유통된 정보는 없는 것으로 보인다면서도, 관련 모니터링을 계속하는 동시에 2차 피해 범죄를 예방하기 위한 맞춤형 예방 활동도 병행하겠다고 밝혔습니다.
02:43
지금까지 사회부에서 YTN 김희영입니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
8:43
|
다음 순서
[2PM] 구속 기로에 선 추경호...영장 발부, 기각 가능성은? / YTN
YTN news
10분 전
1:33
[자막뉴스] '영하 20도'에 물 한 모금 없이...러시아 고속도로 '대재앙' / YTN
YTN news
11분 전
3:07
'표결 방해' 추경호 법원 출석..."편향 없는 판단 기대" / YTN
YTN news
21분 전
1:06
접으면 스마트폰, 펼치면 태블릿 [앵커리포트] / YTN
YTN news
21분 전
0:42
"여행 즐거웠습니다"...일본인이 남긴 '손편지와 돈다발' [앵커리포트] / YTN
YTN news
31분 전
1:16
야구의 신에서 '대방어 신'으로...양준혁의 변신 [앵커리포트] / YTN
YTN news
31분 전
2:44
'쿠팡 정보유출' 인증키 방치 논란...경찰 "수사 대상" / YTN
YTN news
31분 전
1:54
과기정통부 차관 "쿠팡 영업정지, 관계기관과 적극 협의하겠다" [현장영상+] / YTN
YTN news
31분 전
1:41
"절반이 중국인" 쿠팡 내부 폭로글에 발칵...새로운 논란 점화 [지금이뉴스] / YTN
YTN news
31분 전
32:13
[뉴스퀘어 2PM] 내일 비상계엄 1년...추경호 구속 갈림길 / YTN
YTN news
36분 전
2:52
김건희 특검, '박성재 메시지' 압수수색...수사 본격화 / YTN
YTN news
40분 전
4:22
"나치 전범" 꺼낸 이 대통령...통일교 해산 검토까지 '초강수'[현장영상+] / YTN
YTN news
41분 전
0:21
전국 돌며 식당 턴 60대 절도범...700㎞ 추적해 검거 / YTN
YTN news
41분 전
1:11
"스타벅스가 술집?"...치킨에 소주 먹은 중국인 관광객 [앵커리포트] / YTN
YTN news
51분 전
1:41
가스 배관 타고 아파트 침입...카메라에 포착된 범행 모습 [앵커리포트] / YTN
YTN news
51분 전
0:33
"저 대신 맞느라 고생 많아요"...대통령이 특별 감사 전한 장관 [현장영상+] / YTN
YTN news
51분 전
1:31
쉼 없이 북한으로 향하는 '정체불명' 컴퓨터’...중국 상인이 공개한 진실 [지금이뉴스] / YTN
YTN news
1시간 전
2:41
미군 심상찮은 조짐 속...'오합지졸' 베네수엘라 군대 비상 [지금이뉴스] / YTN
YTN news
1시간 전
1:51
조지호, "윤, 월담 의원들 다 잡아라 지시...나는 씹었다" [앵커리포트] / YTN
YTN news
1시간 전
5:04
[현장영상+] "이 대통령, 국무회의서 '내란 청산' 강조... 가혹한 조사는 없어야" / YTN
YTN news
1시간 전
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2년 전
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2년 전
4:50
59 companies that are changing the world: From Tesla to Chobani
Fortune
2년 전
0:46
3 Things to Know About Coco Gauff's Parents
People
2년 전
0:35
8 Things to Do in the Morning to Improve Productivity
Martha Stewart Living
2년 전
첫 번째로 댓글을 남겨보세요