정부 "쿠팡 개인정보 유출, 6월~11월 지속적 침해⋯인증용 토큰 사용돼"

입력 2025-12-02 11:32

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

과기부 "로그인 없이 고객 정보 수 차례 비정상 접속"

▲박대준 쿠팡 대표가 30일 서울 종로구 정부서울청사에서 열린 쿠팡 관련 긴급 관계부처 장관회의에 참석 후 고개숙여 사과하고 있다. 조현호 기자 hyunho@
▲박대준 쿠팡 대표가 30일 서울 종로구 정부서울청사에서 열린 쿠팡 관련 긴급 관계부처 장관회의에 참석 후 고개숙여 사과하고 있다. 조현호 기자 hyunho@

과학기술정보통신부가 쿠팡 개인정보 유출 사고에서 식별된 공격 기간이 지난 6월 24일부터 11월 8일까지라고 밝혔다.

2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 류제명 과기정통부 2차관은 대응 경과보고를 통해 이같이 말했다.

류 차관은 "지난해 7월부터 올해 11월까지 전수 로그분석을 한 결과 3000만 개 이상 계정에서 개인 정보가 유출됐다"라며 "공격식별 기간은 지난해 6월 24일부터 11월 8일까지다"라고 언급했다.

그는 이어 "공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다"라며 "이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다"라고 설명했다.

퇴사한 중국인 인증 담당자가 개인정보를 유출했다는 의혹에 대해 류 차관은 "현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다"라며 "확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다"라고 전했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 법원, 영풍·MBK 제기 가처분 기각…고려아연 유상증자 유지
  • 출생아 수 16개월 연속 증가...기저효과로 증가폭은 축소
  • 정동원, 내년 2월 해병대 입대⋯"오랜 시간 품어온 뜻"
  • 서울 시내버스 다음 달 13일 파업 예고… ‘통상임금’ 이견
  • 공개 첫 주 550만 시청…‘흑백요리사2’ 넷플릭스 1위 질주
  • 허위·조작정보 유통, 최대 10억 과징금…정보통신망법 본회의 통과
  • MC몽, 차가원과 불륜 의혹 부인⋯"만남 이어가는 사람 있다"
  • '탈팡' 수치로 확인…쿠팡 카드결제 승인 건수·금액 감소
  • 오늘의 상승종목

  • 12.24 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 128,666,000
    • -1.74%
    • 이더리움
    • 4,319,000
    • -2.48%
    • 비트코인 캐시
    • 848,500
    • -1.74%
    • 리플
    • 2,756
    • -2.82%
    • 솔라나
    • 180,300
    • -3.17%
    • 에이다
    • 529
    • -3.11%
    • 트론
    • 419
    • -0.95%
    • 스텔라루멘
    • 317
    • -2.46%
    • 비트코인에스브이
    • 27,260
    • -2.54%
    • 체인링크
    • 18,060
    • -1.85%
    • 샌드박스
    • 165
    • -2.37%
* 24시간 변동률 기준