광고 / Ad
2025년 게시판 보기

[과학기술정보통신부]쿠팡 전 직원에 의한 정보통신망 침해사고 조사결과 발표

btn_textview.gif

(조사 범위) 쿠팡 이용자 인증체계, 공격범위 및 유출규모 파악을 위한 접속기록 등 분석, 전사 차원의 정보보호 관리체계 점검

 

(유출 규모)

 

- 내정보 수정 페이지 성명·이메일 3,367만여 건 유출

 

- 배송지 목록 페이지 1.4억여 회 조회 (성명, 전화번호, 주소 등)

 

- 배송지 목록 수정 페이지 5만여 회 조회 (성명, 전화번호, 주소, 공동현관 비밀번호)

 

- 주문목록 페이지 10만여 회 조회 (최근 주문한 상품목록)

 

개인정보 세부 유출규모는 개인정보보호위원회에서 확정 예정

 

(사고 원인 및 문제점) 공격자는 이용자 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 접속하여 대규모 정보 무단 유출

- ·변조한 '전자 출입증'에 대한 검증 체계가 미흡하여 공격자의 공격 행위를 사전에 탐지·차단하지 못함

- 모의해킹 결과로 파악한 보안 취약점 개선 미흡

 

- 공격자가 이용자 인증 관련 시스템 개발자임에도 퇴사 이후, 쿠팡은 서명키를 즉시 갱신하지 않은 채 운영

 

(재발방지 대책) 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단체계 도입, 모의해킹에서 발견한 취약점 조치 필요, 서명키 발급·폐기 등 관리 체계 강화

(조치 사항) 정보통신망법 상 신고지연, 자료보전 명령 위반사항 확인

- (신고 지연 : 과태료) 침해사고를 인지한 시점('25.11.17 16:00)으로 부터 24시간이 지난 이후 한국 인터넷진흥원(KISA)에 신고('25.11.19 21:35)

- (자료보전 명령 위반 : 수사 의뢰) 자료보전 명령('25.11.19 22:34) 이후에도 웹 및 애플리케이션 접속기록 삭제하여 조사 제한


[자료제공 :icon_logo.gif(www.korea.kr)]

0 Comments
남성 여름 쿨링 스판 초경량 밴딩 슬랙스 정장 바지
지포 라이터 부싯돌 심지 호환
남성지갑 슬림핏 장지갑 고급 얇은 지갑
곰돌이 자수 포인트 박스핏 데님셔츠 블루
캐논 PG 49 정품잉크 검정 PIXMA E4290
58mm CPL 필터 편광 렌즈 DSLR 카메라 펜탁스 올림푸스 호환
HDMI V2.0 골드메탈 케이블 3m
GOPRO10 호환 액션캠 모자 볼캡 영상 촬영 헤드 마운트 고프로 10
휴대폰충전서비스 사각안내판 알림판 블랙
원홀측면헤드 주방 헤드 샤워기 욕실 수전 부품 교체
나무문용 손잡이 베로아 실버 소형 나사간격 100mm
해바라기 크롬 미용실 샴푸대 샤워기 교체 머리 헤드
산도깨비 에어컨세정제 330ml 곰팡이제거제 (1개)
뽀로로 홍삼 쏙쏙 포도 100ml x 20개입
업소 가정용 집게바지걸이 옷걸이 5개
무릎 보호대 아대 압박 지지대 농구 풋살 축구 등산 골프 스쿼트 크로스핏 웨이트 러닝 헬스 배구 테니스

B4 양면 특대 봉투 290 x 390mm 10매
바이플러스
이케아 DRONJONS 드뢰니엔스 연필꽂이 화이트
바이플러스

맨위로↑