알리익스프레스, 판매자 계정 ‘해킹 사고’…미지급 정산금 80억원

입력 2026-01-20 13:25

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲알리익스프레스 로고 (사진제공=알리익스프레스)
▲알리익스프레스 로고 (사진제공=알리익스프레스)

중국 이커머스 업체 알리익스프레스코리아(알리)의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 나타났다.

20일 한국인터넷진흥원이 이해민 조국혁신당 의원실에 제출한 '알리 침해사고 신고 접수 내역'에 따르면 지난해 10월 16일부터 23일까지 알리 셀러 온라인 포털에 해커가 무단 접근해 계정을 도용한 해킹 사건이 발생했다.

조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정하고, 이 중 83개 계정의 정산금 계좌를 자신의 계좌로 새로 등록한 것으로 나타났다.

이 때문에 지급되지 않은 정산금은 600만 달러(약 86억 원)이었다.

알리는 미지급 정산금에 가산 지연이자를 더해 판매자들에게 지급했으며, 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.

신고서에 따르면 알리는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다.

알리는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다고 밝혔다.

아울러 알리는 지난해 6월 자발적 신청자 자격으로 정보보호관리체계(ISMS) 인증 신청서를 공식 제출했다. 현장 심사 및 관련 활동은 완료됐으며, 향후 한국인터넷진흥원(KISA) 인증위원회에 심사 보고서가 제출될 예정이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • SK하이닉스 시총 1위 등극…삼성전자 25년 독주 깨졌다
  • 술 안 마시는 20대 …"술 거절해도 눈치 안 봐" [데이터클립]
  • 단독 軍 후방 경계, 이르면 내년부터 '사설 경비업체'가 맡는다
  • 단독 호남권 ‘제2 산업축’ 주목…한화·LG엔솔·LS·삼성물산 등 투자 검토
  • 4대 금융, 상반기 순익 11조원 눈앞⋯증시 훈풍에 최대 실적 전망
  • 폭염ㆍ폭우에 태풍까지⋯올여름 물가 부채질할 '변수'는 [이슈크래커]
  • 러브버그 이번 주 후반 절정⋯집에 들어왔을 때 대처법은
  • 미·이란, 60일 내 최종합의 로드맵 도출…호르무즈 안전통항 핫라인 구축 [종합]
  • 오늘의 상승종목

  • 06.22 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 98,632,000
    • +2.02%
    • 이더리움
    • 2,671,000
    • +2.65%
    • 비트코인 캐시
    • 308,100
    • +2.84%
    • 리플
    • 1,746
    • +1.16%
    • 솔라나
    • 112,700
    • +1.35%
    • 에이다
    • 245
    • +0.41%
    • 트론
    • 498
    • +0.81%
    • 스텔라루멘
    • 325
    • +0.93%
    • 비트코인에스브이
    • 18,200
    • +1.96%
    • 체인링크
    • 12,250
    • +2%
    • 샌드박스
    • 85.07
    • -1.9%
* 24시간 변동률 기준