광고 / Ad
2025년 게시판 보기

[과학기술정보통신부]쿠팡 전 직원에 의한 정보통신망 침해사고 조사결과 발표

btn_textview.gif

(조사 범위) 쿠팡 이용자 인증체계, 공격범위 및 유출규모 파악을 위한 접속기록 등 분석, 전사 차원의 정보보호 관리체계 점검

 

(유출 규모)

 

- 내정보 수정 페이지 성명·이메일 3,367만여 건 유출

 

- 배송지 목록 페이지 1.4억여 회 조회 (성명, 전화번호, 주소 등)

 

- 배송지 목록 수정 페이지 5만여 회 조회 (성명, 전화번호, 주소, 공동현관 비밀번호)

 

- 주문목록 페이지 10만여 회 조회 (최근 주문한 상품목록)

 

개인정보 세부 유출규모는 개인정보보호위원회에서 확정 예정

 

(사고 원인 및 문제점) 공격자는 이용자 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 접속하여 대규모 정보 무단 유출

- ·변조한 '전자 출입증'에 대한 검증 체계가 미흡하여 공격자의 공격 행위를 사전에 탐지·차단하지 못함

- 모의해킹 결과로 파악한 보안 취약점 개선 미흡

 

- 공격자가 이용자 인증 관련 시스템 개발자임에도 퇴사 이후, 쿠팡은 서명키를 즉시 갱신하지 않은 채 운영

 

(재발방지 대책) 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단체계 도입, 모의해킹에서 발견한 취약점 조치 필요, 서명키 발급·폐기 등 관리 체계 강화

(조치 사항) 정보통신망법 상 신고지연, 자료보전 명령 위반사항 확인

- (신고 지연 : 과태료) 침해사고를 인지한 시점('25.11.17 16:00)으로 부터 24시간이 지난 이후 한국 인터넷진흥원(KISA)에 신고('25.11.19 21:35)

- (자료보전 명령 위반 : 수사 의뢰) 자료보전 명령('25.11.19 22:34) 이후에도 웹 및 애플리케이션 접속기록 삭제하여 조사 제한


[자료제공 :icon_logo.gif(www.korea.kr)]

0 Comments
남자 여름 통기성 좋은 메쉬 운동화 슬립온 스니커즈
노와이어 앞후크 심리스브라 고탄력 통기성 브래지어 여성 속옷 언더웨어 브라자 언더웨어 심리스브라 여성
VIVADAY-SB209 발가락패션 장목 양말 5켤레색상혼합
남성 봄 V넥 와플 긴팔티 이너 아우터 간절기티셔츠
샤오미호환 미에어2 그레이 헤파필터 공기청정기필터
자석 거치대 보조 철판 스티커 판 56x37mm DD-12028
갤럭시노트9(N960) 강화유리 액정보호필름 2매
캠핑릴 1.5x20M 릴선(차단기) 릴전선 작업선 전기용
무타공 면도기 스텐 거치대 걸이
철제 더블 옷장 무타공 튼튼한 스탠드 옷걸이 행거
화장품 수납정리대 파우더룸 메이크업 브러쉬
철제 스탠드 옷걸이 행거 2단 높은 DIY 인테리어 헹거
방충망 먼지 제거 브러쉬
토르마린 자석 원적외선 발열 찜질 허리 보호대 밴드
스케이터 칫솔세트 마이멜로디 칫솔 케이스 세트 휴대용칫솔세트
WL 칠성 델몬트 오렌지100 오렌지주스 1.5L X 3개

피에르가르뎅)리브라 만년필(PC3400FP 블루)
칠성상회
연습전용 펜돌리기 스피닝 젤리펜
칠성상회

맨위로↑