기사 메일전송
쿠팡 개인정보 유출자 특정…3370만명 접근·3000계정만 저장 - 전직 직원 범행 확인…노트북·하드디스크 등 장치 전량 회수 - 공동현관 출입번호 2609건 포함…결제·로그인 정보는 미접근 - 외부 전송·추가 유출 없어…정부 조사 협조·보상안 예고

윤승원 기자

  • 기사등록 2025-12-26 16:11:03
기사수정

쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

 

쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

쿠팡은 이날 발표자료를 통해 디지털 지문 등 포렌식 증거를 활용해 유출자를 특정했고, 유출자가 행위 전반을 자백했다고 밝혔다. 회사는 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치와 자료를 확보해 정부에 제출해 왔으며, 현재 진행 중인 정부기관 조사에도 성실히 협조하고 있다고 설명했다.

 

조사에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 3300만 고객 계정의 기본 정보에 접근했지만, 실제로 저장한 것은 약 3000개 계정의 이름·이메일·전화번호·주소·일부 주문정보에 한정됐다. 저장 정보에는 공동현관 출입번호 2609건이 포함됐으나 결제정보, 로그인 관련 정보, 개인통관고유번호에 대한 접근은 없었다는 게 쿠팡의 설명이다.

 

쿠팡은 외부 전문업체의 독립적인 포렌식 분석을 통해 유출자의 진술과 접근 범위가 일치한다고 밝혔다. 또 제3자에게 전송된 데이터는 없었고, 언론 보도 이후 유출자가 저장 정보를 모두 삭제했다고 덧붙였다. 회사는 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 모순되는 증거는 발견되지 않았다”고 했다.

 

범행 수법과 관련해 유출자는 개인용 데스크톱 PC와 MacBook Air 노트북을 사용했다고 진술했다. 분석 결과 불법 접근은 1대의 PC와 1대의 애플 시스템을 통해 이뤄졌고, PC에서 사용된 4개의 하드 드라이브에서는 공격에 사용된 스크립트가 확인됐다. 유출자는 증거 은폐를 위해 MacBook Air를 물리적으로 파손한 뒤 하천에 투기했으나, 잠수부 수색으로 회수됐으며 일련번호는 유출자의 iCloud 계정과 일치했다.

 

쿠팡은 사건 초기부터 글로벌 사이버 보안 업체 맨디언트, 팔로알토 네트웍스, 언스트앤영에 포렌식 조사를 의뢰해 검증을 진행했다고 밝혔다. 회사는 이번 사태와 관련해 ‘최근 발생한 개인정보 유출이 고객들에게 얼마나 큰 우려를 불러일으켰는지 책임을 통감합니다. 쿠팡 개인정보 유출 사태로 인해 수많은 국민들이 걱정과 불편을 겪게 된 것에 대해 진심으로 사과드립니다.’라고 밝혔다.

 

쿠팡은 향후 조사 경과에 따라 추가 안내를 이어가고, 고객 보상 방안은 조만간 별도로 발표할 예정이다. 회사는 정부 조사에 적극 협조하며 재발 방지를 위한 모든 방안을 강구하겠다고 덧붙였다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://www.paxnews.co.kr/news/view.php?idx=57104
  • 기사등록 2025-12-26 16:11:03
많이 본 기사더보기
  1. 경기도, 층간소음관리위 구성률 82.4%…미구성 단지 직접 방문 경기도 내 공동주택 층간소음관리위원회 구성률이 82.4%에 그친 것으로 나타났다.경기도는 700세대 이상 공동주택의 층간소음관리위원회 구성률이 2025년 12월 기준 82.4%라며, 미구성 단지를 직접 방문해 구성 절차 안내와 행정지도를 실시한다고 19일 밝혔다.층간소음관리위원회는 2024년 10월 25일 일부 개정 시행된 공동주택관리법령에 따라 700...
  2. LG U+, 국제무대서 AI 신뢰성 검증 나선다 LG유플러스가 생성형 AI의 안전성과 신뢰성을 검증하기 위해 모바일월드콩그레스(MWC) 기간 중 진행되는 `글로벌 AI 레드팀 챌린지(Global AI Red Team Challenge)`에 참여한다.`글로벌 AI 레드팀 챌린지`는 세계이동통신사업자연합회(GSMA)가 주관하는 AI 검증 프로그램으로, MWC26이 열리는 스페인 바르셀로나에서 개최된다.해당 챌린지는 MWC와 공식 공동 ...
  3. 설 연휴에도 체력 점검…‘팝업 서울체력장’ 2,883명 참여 설 연휴 기간 서울시청이 건강 점검 공간으로 변신했다.서울특별시는 2월 16일부터 18일까지 시청 1층 로비에서 ‘설맞이 팝업 서울체력장’을 운영한 결과, 3일간 총 2,883명이 체력 측정에 참여했다고 밝혔다.행사에서는 혈압과 체성분, 근력, 심폐지구력 등 다양한 항목을 무료로 측정했다. 체력 측정을 완료한 시민에게는 건강...
  4. 1월 수출 658억달러 ‘역대 최대’…8개월 연속 증가 2026년 1월 수출이 658억 달러로 역대 1월 기준 최대치를 기록했다.관세청이 발표한 2026년 1월 수출입 확정치에 따르면, 수출은 전년 동월 대비 33.8% 증가한 658억 달러, 수입은 11.6% 늘어난 571억 달러로 집계됐다. 무역수지는 87억 달러 흑자를 기록하며 12개월 연속 흑자를 이어갔다.1월 수출은 반도체와 승용차 등 주력 품목의 호조에 힘입어 8개..
  5. 창경궁서 정월대보름 행사…보름달 사진 공모·천체관측 운영 정월대보름을 맞아 창경궁에서 보름달을 주제로 한 야간 행사가 열린다.국가유산청 궁능유적본부 창경궁관리소는 2월 24일부터 3월 2일까지 「정월 대보름, 창경궁에 내려온 보름달」 행사를 운영한다. 올해 첫 보름달이 뜨는 3월 3일을 앞두고 고궁의 밤 풍경과 전통 명절의 의미를 함께 체험할 수 있도록 기획했다.행사 기간 동안 창경궁 풍...
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기