정부 "쿠팡 개인정보 유출, 6월~11월 지속적 침해⋯인증용 토큰 사용돼"

입력 2025-12-02 11:32

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

과기부 "로그인 없이 고객 정보 수 차례 비정상 접속"

▲박대준 쿠팡 대표가 30일 서울 종로구 정부서울청사에서 열린 쿠팡 관련 긴급 관계부처 장관회의에 참석 후 고개숙여 사과하고 있다. 조현호 기자 hyunho@
▲박대준 쿠팡 대표가 30일 서울 종로구 정부서울청사에서 열린 쿠팡 관련 긴급 관계부처 장관회의에 참석 후 고개숙여 사과하고 있다. 조현호 기자 hyunho@

과학기술정보통신부가 쿠팡 개인정보 유출 사고에서 식별된 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다.

2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 류제명 과기정통부 2차관은 대응 경과보고를 통해 이같이 말했다.

류 차관은 "지난해 7월부터 올해 11월까지 전수 로그분석을 한 결과 3000만 개 이상 계정에서 개인 정보가 유출됐다"라며 "공격식별 기간은 지난해 6월 24일부터 11월 8일까지다"라고 언급했다.

그는 이어 "공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다"라며 "이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다"라고 설명했다.

퇴사한 중국인 인증 담당자가 개인정보를 유출했다는 의혹에 대해 류 차관은 "현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다"라며 "확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다"라고 전했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알립니다] 2026 대한민국 금융대전 개최합니다
  • 한국, 체코에 2-1 역전승…황인범 1골 1도움·오현규 결승골 [북중미 월드컵]
  • 북중미 월드컵, 아직도 TV 앞에서만 본다고요? [솔드아웃]
  • 멕시코에 뜬 카리나ㆍ윈터, 체코전 승리에 입틀막⋯"선수님들 감동"
  • 스페이스X, 오늘 나스닥 데뷔⋯첫날 공모가 웃돌까
  • 단독 현대차, ‘아틀라스’ 훈련소 가동 속도…상용화 국면 진입 [현대차 ‘AI 밸리’ 청사진]
  • ‘빚투’ 급증에 5대 은행 움직였다⋯신용대출·마통 한도 손질 [종합]
  • '평양 무인기 의혹' 尹 1심 징역 30년..."비상계엄 선포 목적" [종합]
  • 오늘의 상승종목

  • 06.12 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 95,850,000
    • +0.59%
    • 이더리움
    • 2,512,000
    • +0%
    • 비트코인 캐시
    • 306,000
    • -0.75%
    • 리플
    • 1,710
    • -0.41%
    • 솔라나
    • 100,900
    • +0.3%
    • 에이다
    • 258
    • +0.39%
    • 트론
    • 476
    • +0%
    • 스텔라루멘
    • 280
    • -5.41%
    • 비트코인에스브이
    • 17,550
    • -0.06%
    • 체인링크
    • 11,890
    • +0.34%
    • 샌드박스
    • 77.81
    • -1.49%
* 24시간 변동률 기준