플레이어로 건너뛰기
본문으로 건너뛰기
검색
로그인
전체 화면으로 보기
좋아요
북마크
공유
더보기
재생 목록에 추가
신고
[자막뉴스] "쿠팡에 '너 한번 당해봐라'"...퇴사한 개발자의 묘한 타임라인 / YTN
YTN news
팔로우
2일 전
#2424
쿠팡 정보 유출 사태의 유력 용의자, 중국 국적 A 씨는 인증시스템 개발자였던 것으로 드러났습니다.
정규직 직원으로 근무했고, 지난해 12월 회사를 퇴사했습니다.
[박대준 / 쿠팡 대표이사 (지난 2일) : (용의자는) 인증 시스템을 개발하거나 그런 개발자였습니다. 보통 개발팀이 여러 역할을 가지고 있는 직원들을 모아서 하나의 팀을….]
그런데, A 씨가 고객 정보를 유출한 흔적은 퇴사 이후 꽤 시간이 흐른 지난 6월 말부터 나타납니다.
범행은 5개월 가까이 이어졌는데, 쿠팡 측이 지난달 협박 메일을 받은 후에야 피해 사실이 알려졌습니다.
그런데 A 씨로 추정되는 발신자는 쿠팡 측에 메일을 보내기 9일 전에 일부 고객에게 먼저 메일을 보냈는데, 정보 유출 사실을 알리는 내용이었습니다.
쿠팡에도 '보안을 강화하지 않으면 유출 사실을 언론에 알리겠다'고 했을 뿐 대가를 요구하지는 않았습니다.
금전이 목적이 아니라는 분석도 나오는데, 일부에서는 A 씨가 해고당한 후 앙심을 품었을 거란 추측도 나왔습니다.
[김승주 / 고려대 정보보호대학원 교수 (CBS 김현정의 뉴스쇼) : 회사에 '너 한번 당해봐라'라는 게 더 강하다는 겁니다. (내부에서는) 퇴사를 당한 중국인 개발자가 앙심을 품고 이런 걸 한 것 같다….]
A 씨가 서버 로그인에 필요한 전자서명 암호키, 서명키를 탈취한 경위와 관련해서도 의문이 남습니다.
쿠팡은 A 씨의 권한을 모두 말소했다고 주장했지만, 보안이 요구되는 서명키를 어떻게 퇴직 6개월 후에도 사용할 수 있었는지는 명쾌하게 밝히지 못했습니다.
이에 따라 A 씨가 퇴직 전 범행을 계획하며 미리 서명키를 복사해 빼돌렸거나, 다른 사람과 공모했을 가능성도 제기됩니다.
[홍준호 / 성신여대 융합보안학과 교수 : 이 사람이 암호화 키를 외부로 반출해서 복제했을 가능성으로 보여요. 탈취된 암호화키를 이용해서 위조된 인증 토큰을 생성해서….]
범행 동기부터 탈취 경위까지 미궁에 빠진 가운데, 쿠팡의 퇴직자 관리와 보안 체계 허점, 관리 부실 의혹에 대한 전반적인 수사가 불가피할 것으로 보입니다.
YTN 이현정입니다.
영상편집ㅣ이자은
디자인ㅣ정은옥
자막뉴스ㅣ이 선 권준희
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
▶ 기사 원문 : https://www.ytn.co.kr/_ln/0134_202512031613021953
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424
▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs
[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]
카테고리
🗞
뉴스
트랜스크립트
동영상 트랜스크립트 전체 보기
00:00
쿠팡 정보유출 사태의 유력 용의자, 중국 국적 A씨는 인증 시스템 개발자였던 것으로 드러났습니다.
00:08
정규직 직원으로 근무했고 지난해 12월 회사를 퇴사했습니다.
00:12
그런데 A씨가 고객 정보를 유출하는 적은 퇴사 이후 꽤 시간이 흐른 지난 6월 말부터 나타납니다.
00:32
범행은 5개월 가까이 이어졌는데 쿠팡 측이 지난달 협박 메일을 받은 후에야 피해 사실이 알려졌습니다.
00:39
그런데 A씨로 추정되는 발신자는 쿠팡 측의 메일을 보내기 9일 전에 일부 고객에게 먼저 메일을 보냈는데 정보유출 사실을 알리는 내용이었습니다.
00:52
쿠팡에도 보안을 강화하지 않으면 유출 사실을 언론에 알리겠다고 했을 뿐 대가를 요구하지는 않았습니다.
01:00
금전이 목적이 아니라는 분석도 나오는데 일부에서는 A씨가 해고당한 후 앙심을 품었을 거란 추측도 나왔습니다.
01:09
A씨가 서버 로그인에 필요한 전자서명 암호키, 서명키를 탈취한 경유와 관련해서도 의문이 남습니다.
01:26
쿠팡은 A씨의 권한을 모두 말소했다고 주장했지만 보안이 요구되는 서명키를 어떻게 퇴직 6개월 후에도 사용할 수 있었는지는 명쾌하게 밝히지 못했습니다.
01:37
이에 따라 A씨가 퇴직 전 범행을 계획하며 미리 서명키를 복사해 빼돌렸거나 다른 사람과 공모했을 가능성도 제기됩니다.
01:46
범행 동기부터 탈취 경위까지 미궁에 빠진 가운데 쿠팡의 퇴직자 관리와 보안체계 허점, 관리 부실 의혹에 대한 전반적인 수사가 불가피할 것으로 보입니다.
02:10
YTN 이현정입니다.
첫 번째로 댓글을 남겨보세요
댓글을 추가하세요
추천
0:37
|
다음 순서
이 대통령, 손정의 만나 "AI, 상하수도처럼"...반도체 설계인력 양성 MOU 체결 / YTN
YTN news
1분 전
0:48
[자막뉴스] 을지로에 흩날린 진짜 '돈다발'...시민들에 경찰까지 나서서 회수 / YTN
YTN news
1분 전
2:45
"대통령 1시간, 국민 5,200만 시간 같아"...손목시계 보니 [현장영상+] / YTN
YTN news
10분 전
1:10
박나래 주변인들까지 걱정했던 술버릇 "그렇게 욕하면서..." [지금이뉴스] / YTN
YTN news
10분 전
1:16
[날씨] 퇴근길도 빙판 유의...주말 추위 풀려, 중북부 약한 비 / YTN
YTN news
11분 전
0:59
감금 신고에 출동했다가 '세상에'...원룸 전체가 성매매 현장 [지금이뉴스] / YTN
YTN news
11분 전
8:27
짧은 첫눈에도 수도권 '교통대란'..."제설 엉망" 분통 / YTN
YTN news
20분 전
1:13
"공부 안 하는 시간엔 매일 독서"...불수능 만점 비결 / YTN
YTN news
20분 전
0:51
우리 동네 눈사람 전시회...‘천사와 라바' [앵커리포트] / YTN
YTN news
21분 전
0:56
임영웅, 폭설에 삽 들고 "제설도 작전이다" [앵커리포트] / YTN
YTN news
21분 전
1:07
[현장영상+] 민주당, '대의원-권리당원 1인 1표' 부결 / YTN
YTN news
21분 전
1:43
"퇴근길 10시간"...폭설급 첫눈에 직장인들 '곤욕' [앵커리포트] / YTN
YTN news
30분 전
2:42
커지는 불안에도...쿠팡 "결제정보 유출 없다" 앵무새 반복 / YTN
YTN news
31분 전
2:05
층간소음 살인 참극 '전조' 있었다...구속영장 방침 / YTN
YTN news
31분 전
2:18
충남 태안 어선 전복으로 3명 숨지고 1명 실종 / YTN
YTN news
31분 전
2:59
'계엄령 놀이' 양양군 공무원 오늘 구속 여부 결정 / YTN
YTN news
31분 전
2:54
'로저비비에' 김기현 배우자 소환...'집사 게이트' IMS 대표 구속 기로 / YTN
YTN news
40분 전
1:08
박나래 이어 박나래 모친까지...'상해 혐의' 경찰 입건 [지금이뉴스] / YTN
YTN news
40분 전
1:24
[자막뉴스] 고3과 입맞춤 하는 여성...류중일 전 감독 "내 며느리 처벌해달라" / YTN
YTN news
41분 전
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2년 전
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2년 전
4:50
59 companies that are changing the world: From Tesla to Chobani
Fortune
2년 전
0:46
3 Things to Know About Coco Gauff's Parents
People
2년 전
0:35
8 Things to Do in the Morning to Improve Productivity
Martha Stewart Living
2년 전
첫 번째로 댓글을 남겨보세요