기사 메일전송
쿠팡 개인정보 유출자 특정…3370만명 접근·3000계정만 저장 - 전직 직원 범행 확인…노트북·하드디스크 등 장치 전량 회수 - 공동현관 출입번호 2609건 포함…결제·로그인 정보는 미접근 - 외부 전송·추가 유출 없어…정부 조사 협조·보상안 예고

윤승원 기자

  • 기사등록 2025-12-26 16:11:03
기사수정

쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

 

쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

쿠팡은 이날 발표자료를 통해 디지털 지문 등 포렌식 증거를 활용해 유출자를 특정했고, 유출자가 행위 전반을 자백했다고 밝혔다. 회사는 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치와 자료를 확보해 정부에 제출해 왔으며, 현재 진행 중인 정부기관 조사에도 성실히 협조하고 있다고 설명했다.

 

조사에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 3300만 고객 계정의 기본 정보에 접근했지만, 실제로 저장한 것은 약 3000개 계정의 이름·이메일·전화번호·주소·일부 주문정보에 한정됐다. 저장 정보에는 공동현관 출입번호 2609건이 포함됐으나 결제정보, 로그인 관련 정보, 개인통관고유번호에 대한 접근은 없었다는 게 쿠팡의 설명이다.

 

쿠팡은 외부 전문업체의 독립적인 포렌식 분석을 통해 유출자의 진술과 접근 범위가 일치한다고 밝혔다. 또 제3자에게 전송된 데이터는 없었고, 언론 보도 이후 유출자가 저장 정보를 모두 삭제했다고 덧붙였다. 회사는 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 모순되는 증거는 발견되지 않았다”고 했다.

 

범행 수법과 관련해 유출자는 개인용 데스크톱 PC와 MacBook Air 노트북을 사용했다고 진술했다. 분석 결과 불법 접근은 1대의 PC와 1대의 애플 시스템을 통해 이뤄졌고, PC에서 사용된 4개의 하드 드라이브에서는 공격에 사용된 스크립트가 확인됐다. 유출자는 증거 은폐를 위해 MacBook Air를 물리적으로 파손한 뒤 하천에 투기했으나, 잠수부 수색으로 회수됐으며 일련번호는 유출자의 iCloud 계정과 일치했다.

 

쿠팡은 사건 초기부터 글로벌 사이버 보안 업체 맨디언트, 팔로알토 네트웍스, 언스트앤영에 포렌식 조사를 의뢰해 검증을 진행했다고 밝혔다. 회사는 이번 사태와 관련해 ‘최근 발생한 개인정보 유출이 고객들에게 얼마나 큰 우려를 불러일으켰는지 책임을 통감합니다. 쿠팡 개인정보 유출 사태로 인해 수많은 국민들이 걱정과 불편을 겪게 된 것에 대해 진심으로 사과드립니다.’라고 밝혔다.

 

쿠팡은 향후 조사 경과에 따라 추가 안내를 이어가고, 고객 보상 방안은 조만간 별도로 발표할 예정이다. 회사는 정부 조사에 적극 협조하며 재발 방지를 위한 모든 방안을 강구하겠다고 덧붙였다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://paxnews.co.kr/news/view.php?idx=57104
  • 기사등록 2025-12-26 16:11:03
많이 본 기사더보기
  1. 닫혀있던 대통령기록물 국민에 공개…비공개 5만4천건 전환 행정안전부 대통령기록관은 국가 안보와 정책 보안 등을 이유로 비공개해 온 대통령기록물 5만4천여 건을 공개로 전환하고, 이달 28일부터 대통령기록관 누리집을 통해 국민에게 목록을 공개한다고 밝혔다.이번에 공개되는 기록물은 ‘2025년도 공개재분류 대상’ 비공개 기록물 가운데 대통령기록관리전문위원회 심의를 거쳐 공개로 ...
  2. 신용정보법 시행령 개정…가상자산 거래정보 신용정보로 편입 정부는 27일 국무회의에서 신용정보법 시행령 개정안을 의결하고, 가상자산 거래정보를 신용정보에 포함하는 한편 데이터 결합·활용 규제를 합리화해 금융 분야 인공지능 활용과 소비자 보호를 동시에 강화하기로 했다.이번 개정안은 금융 분야 인공지능(AI) 활용 확대 등 국정과제 이행을 뒷받침하기 위해 마련됐다. 정의 조항을 정비...
  3. 과기정통부·KISA, 2025 사이버 침해 26% 급증…AI 공격 확산 경고 과학기술정보통신부와 한국인터넷진흥원은 27일 ‘2025년 사이버 위협 동향과 2026년 사이버 위협 전망 보고서’를 발표하고, 지난해 기업 침해사고 신고가 2,383건으로 1년 전보다 26.3% 늘어난 가운데 2026년에는 인공지능 기반 사이버 위협과 인공지능 서비스 대상 공격이 더 늘 것으로 내다봤다.과기정통부와 KISA는 2025년 침해사고 통계...
  4. 이재명 정부 첫 정부업무평가…경제·혁신·소통 성과 강조 이재명 대통령 주재 국무회의에서 27일 발표된 2025년도 정부업무평가 결과에 따르면, 이재명 정부 출범 첫해 47개 중앙행정기관의 업무성과를 역점정책·규제합리화·정부혁신·정책소통 4개 부문으로 평가한 결과 경제 활성화와 정부 효율성 제고, 정책 소통에 성과를 낸 기관들이 우수 평가를 받았다.국무조정실은 이날 국무회...
  5. 국립공원 투명페트병, 수거부터 재생제품까지 한 번에 잇는다 국립공원공단이 28일 서울 중구 스마트워크센터에서 우정사업본부 등 5개 기관과 투명페트병 자원순환 업무협약을 체결하고, 국립공원에서 버려진 폐페트병을 수거부터 재활용 제품 생산까지 잇는 민관 협력 체계를 구축한다고 밝혔다.이번 협약에는 국립공원공단을 비롯해 우정사업본부, 롯데칠성음료, 한국포장재재활용사업공제조합, ..
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기