기사 메일전송
쿠팡 개인정보 유출자 특정…3370만명 접근·3000계정만 저장
  • 한선미 기자
  • 등록 2025-12-29 09:32:16

기사수정
  • 전직 직원 범행 확인…노트북·하드디스크 등 장치 전량 회수

[일간환경연합 한선미 기자] 쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

 

쿠팡은 지난 25일 고객 3370만명의 개인정보에 접근한 전직 직원을 특정하고 범행에 사용된 노트북과 하드디스크 등 모든 장치를 회수했으며, 조사 결과 약 3000개 계정의 제한된 정보만 저장됐다가 이후 삭제됐고 외부 전송은 없었다고 밝혔다.

쿠팡은 이날 발표자료를 통해 디지털 지문 등 포렌식 증거를 활용해 유출자를 특정했고, 유출자가 행위 전반을 자백했다고 밝혔다. 회사는 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치와 자료를 확보해 정부에 제출해 왔으며, 현재 진행 중인 정부기관 조사에도 성실히 협조하고 있다고 설명했다.

 

조사에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 3300만 고객 계정의 기본 정보에 접근했지만, 실제로 저장한 것은 약 3000개 계정의 이름·이메일·전화번호·주소·일부 주문정보에 한정됐다. 저장 정보에는 공동현관 출입번호 2609건이 포함됐으나 결제정보, 로그인 관련 정보, 개인통관고유번호에 대한 접근은 없었다는 게 쿠팡의 설명이다.

 

쿠팡은 외부 전문업체의 독립적인 포렌식 분석을 통해 유출자의 진술과 접근 범위가 일치한다고 밝혔다. 또 제3자에게 전송된 데이터는 없었고, 언론 보도 이후 유출자가 저장 정보를 모두 삭제했다고 덧붙였다. 회사는 “현재까지 조사 결과는 유출자의 진술 내용과 부합하며, 모순되는 증거는 발견되지 않았다”고 했다.

 

범행 수법과 관련해 유출자는 개인용 데스크톱 PC와 MacBook Air 노트북을 사용했다고 진술했다. 분석 결과 불법 접근은 1대의 PC와 1대의 애플 시스템을 통해 이뤄졌고, PC에서 사용된 4개의 하드 드라이브에서는 공격에 사용된 스크립트가 확인됐다. 유출자는 증거 은폐를 위해 MacBook Air를 물리적으로 파손한 뒤 하천에 투기했으나, 잠수부 수색으로 회수됐으며 일련번호는 유출자의 iCloud 계정과 일치했다.

 

쿠팡은 사건 초기부터 글로벌 사이버 보안 업체 맨디언트, 팔로알토 네트웍스, 언스트앤영에 포렌식 조사를 의뢰해 검증을 진행했다고 밝혔다. 회사는 이번 사태와 관련해 ‘최근 발생한 개인정보 유출이 고객들에게 얼마나 큰 우려를 불러일으켰는지 책임을 통감합니다. 쿠팡 개인정보 유출 사태로 인해 수많은 국민들이 걱정과 불편을 겪게 된 것에 대해 진심으로 사과드립니다.’라고 밝혔다.

 

쿠팡은 향후 조사 경과에 따라 추가 안내를 이어가고, 고객 보상 방안은 조만간 별도로 발표할 예정이다. 회사는 정부 조사에 적극 협조하며 재발 방지를 위한 모든 방안을 강구하겠다고 덧붙였다. 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. AI로 똑똑해진 SKT 필터링 기술, 보이스피싱·스팸 35% 더 막아냈다 SK텔레콤(CEO 정재헌)이 2025년 한 해 동안 음성 스팸·보이스피싱 통화, 문자 등 각종 통신 사기 시도 약 11억 건을 선제적으로 차단했다고 13일 밝혔다.이는 전년 대비 35% 증가한 수치로 AI 기술을 스팸·피싱 대응 업무에 적극 도입하고, 체계적으로 운영해 온 결과다.지난해 SKT는 유관 기관에 신고되지 않은 보이스피싱 의심 전화번호...
  2. 식약처, AI 기반 K-NASS 구축… 의료용 마약류 관리 전면 강화 식품의약품안전처는 2026년을 목표로 인공지능을 활용한 ‘마약류 오남용 통합감시시스템(K-NASS)’ 구축을 완료하고, 의료용 마약류 처방 관리와 신종 마약 대응, 예방·재활 정책을 아우르는 마약류 안전관리 체계를 대폭 강화한다.식약처는 의료용 마약류의 오남용과 불법 유통을 보다 체계적으로 차단하기 위해 2024년부터 추진...
  3. 이재명 대통령, 병오년 새해 첫날 현충원 참배로 공식 일정 시작 이재명 대통령은 2026년 1월 1일 서울 동작구 국립서울현충원을 참배하며 병오년 새해 공식 일정을 시작하고, 순국선열과 호국영령의 넋을 기리며 ‘대한민국 대도약’에 대한 새해 의지를 밝혔다.이 대통령은 이날 오전 국립서울현충원을 찾아 현충탑에 헌화·분향한 뒤 묵념하며 나라를 위해 희생한 순국선열과 호국영령을 추모...
  4. 오세훈 시장, 새해 첫 현장으로 영등포 재건축 점검…“안전이 공급의 전제” 오세훈 서울시장은 2026년 1월 2일 오전 영등포구 당산동 유원제일1차 재건축 공사장을 찾아 안전관리 현황을 점검하고, 신속통합기획을 통한 정비사업 활성화와 함께 2031년까지 31만 호 주택공급 계획을 차질 없이 추진하겠다는 의지를 밝혔다.오 시장은 이날 2026년 첫 현장 일정으로 영등포구 공동주택 재건축 현장을 방문해 공정 진행 상황.
  5. LS전선-한전, HVDC 자산관리 시스템 공동 사업 계약 체결 LS전선이 한국전력과 실시간 케이블 진단 기술을 통합한 자산관리 솔루션의 글로벌 사업화를 추진한다.  LS전선은 지난 6일(현지시간) 미국 라스베이거스 CES 2026에서 한전과 ‘케이블 상태 판정 기술(SFL-R) 사업화 및 글로벌 시장 공동 진출’을 위한 계약을 체결했다고 8일 밝혔다.  양사는 이번 계약을 통해 국내 전력 산업의 제조 및...
모바일 버전 바로가기