이슈빠



본문

쿠팡, 해커에 “뭘 원해?” 접촉…개인정보 유출 두달 은폐

  • 작성자: dimension
  • 비추천 0
  • 추천 1
  • 조회 862
  • 2023.03.21
다크웹 ‘쿠팡 정보’ 거래 글 올라온 뒤 협력사 조사
해커에 “추가 데이터 줄 수 있냐” 거래 시도 이메일
정보인권전문가 “유출 알고도 방치…피해 키웠다”

쿠팡이 고객 개인정보 46만건이 유출돼 다크웹 해킹포럼 누리집서 거래되고 있는 것을 인지하고도 두 달 가까이 정보보호 당국과 고객들에게 숨겨온 것으로 나타났다.

고객 개인정보를 빼간 해커(개인정보 불법 탈취·판매 행위자)와 은밀히 접촉해 거래를 시도하면서도 개인정보위원회·한국인터넷진흥원에 신고하지 않고 고객에게도 개인정보 유출 사실을 알리지 않았다.

고객 개인정보를 수집하는 개인정보처리자로서 개인정보보호법에 따른 최소한의 책임조차 이행하지 않아 개인정보 유출 피해를 당한 고객들의 2차 피해 가능성을 키웠다는 지적이 나온다.

21일 <한겨레> 취재를 종합하면, 쿠팡은 지난 1월25일 다크웹 해킹포럼 누리집에 ‘ㅇㅇlogistic DB 468000 lines’라는 제목의 쿠팡 고객 개인정보 판매 글이 올라온 직후 자체 조사에 착수했다. 쿠팡 서버가 해킹 공격을 받았는지와 협력사 등 개인정보 위탁업체에 정보가 유출됐는지 등에 대한 조사였다. 이름을 밝히길 꺼린 쿠팡 협력사 관계자는 <한겨레>에 “쿠팡에서 1월 말 우리 회사 네트워크에서 쿠팡 고객정보가 유출됐는지 확인해 달라는 요청이 왔다. 우리 보안팀에서 정보 유출이 없었다는 조사 결과를 쿠팡에 알려줬다”고 밝혔다.

쿠팡은 지난 1월26일께 한국인터넷진흥원(KISA)이 쿠팡 협력사 등을 대상으로 다크웹 해킹포럼 누리집 게시 글과 관련해 정보 유출 여부를 확인하고 있다는 사실을 알고도 쿠팡에선 빠져나간 정보로 특정되지 않았다는 이유로 개인정보보호위에 유출 사실을 신고하지 않았다.

.

해커로부터 받은 쿠팡 고객정보 데이터 샘플을 함께 분석한 허진민 변호사(참여연대 공익법센터 소장)는 “수천개 개인정보 전부에 쿠팡 링크가 달린 걸 보면 모두 쿠팡 거래 정보라는 사실이 분명하다. 각각 정보의 판매자도 달라 한명의 판매자로부터 정보가 유출된 게 아니라 쿠팡 고객 정보만 모아놓은 시스템이 해킹당했을 가능성이 크다”고 설명했다. 이어 “이커머스 플랫폼 특성상 상담이나 배송 등을 위해 쿠팡이 수집한 개인정보가 위탁업체에 전달될 수 있는데, 협력사 시스템 등에서 유출된 것으로 확인되면 쿠팡이 법적 책임을 피할 수 있다는 허점이 있다”며 “법적 책임을 떠나 쿠팡을 믿고 거래하며 개인정보를 넘겨준 고객들에게 정보 유출 사실을 숨긴 건 기업으로서 무책임한 처사”라고 말했다.

쿠팡이 고객 개인정보 46만건을 탈취해 판매에 나선 해커와 신분을 숨길 수 있는 암호화 이메일(프로톤 이메일)로 접촉해 거래를 시도한 정황도 확인됐다.

해커는 <한겨레>에 “쿠팡에 거래 메일을 보낸 뒤, 쿠팡 관계자로부터 데이터 샘플을 제공해달라는 메일을 받았다”고 밝히며 쿠팡 관계자로부터 받은 이메일을 보여줬다. 이메일에는 “우리는 네가 월요일(3월13일)에 전송한 사이버 취약성을 언급하는 이메일을 확인했다. 무엇을 원하나? 너의 진술을 확인하기 위해 추가 데이터 제공할 수 있나?”라는 내용이 담겼다. 해커는 이후 쿠팡에 “샘플을 넘겨줬다”고 말했다.

.

옥기원 기자 ok@hani.co.kr
http://naver.me/xgT1mwhd

추천 1 비추천 0

   

페이스북으로 보내기 트위터로 보내기 구글플러스로 보내기
[close]

댓글목록

피바다님의 댓글

  • 쓰레빠  피바다
  • SNS 보내기
  • 쿠팡이 쓰레기 기업의 전형이라는 또하나의 사례?
0

이슈빠



이슈빠 게시판 게시물 목록
번호 제   목 이름 날짜 조회 쓰레빠 슬리퍼
12962 “수능 3등급도 서울대 합격”...대학 가기… 남자라서당한다 03.20 799 0 0
12961 현빈·손예진, 이혼설 가짜뉴스 곤욕 "법적조… 당귀선생 03.20 504 0 0
12960 신혼여행 성지 발리, '천국의 섬'에서 '지… 0101 03.20 865 0 0
12959 중개인이 떼먹은 보증금만 5억 밥값하자 03.20 627 0 0
12958 BTS 정국, ‘불그리’ 레시피 공유하자..… 도시정벌 03.20 521 0 0
12957 아가동산, 넷플릭스 상대 가처분 취하…'방영… 선진국은좌파 03.20 658 0 0
12956 '혜자 도시락' 잡으러 나온 '백종원 도시락… 닥터 03.20 586 0 0
12955 "타이레놀 값만 왜 오르나요?"…다른 카피… 1 생활법률상식 03.20 609 0 0
12954 광주 복합쇼핑몰 계획한 옛 공장 터, ‘15… 1 나도좀살자좀 03.20 619 0 0
12953 갑질 의혹 전북도청 간부 직원 “5급 → 6… 증권 03.20 573 0 0
12952 CNN “근무시간 단축이 생산성 높인다는데,… blogger 03.20 747 1 0
12951 영장까지 받아 이태원 참사 희생자·피해자 '… 1 global 03.20 793 0 0
12950 伊 대리모 논쟁 가열…여당 의원 "소아성애보… 희연이아빠 03.21 430 0 0
12949 쿠팡, 고객정보 유출의혹에 "유출 정보 없어… 레저보이 03.20 513 0 0
12948 애플페이로 10%만 결제해도 카드수수료 年 … 1 kKkkkKk 03.21 607 0 0
12947 佛총리 불신임안 가까스로 부결…정년 62→6… 다크페이지 03.21 360 0 0
12946 4조원에 CS 움켜쥔 UBS… 美연준 ‘유동… 신짱구 03.21 463 0 0
12945 '대재앙' 임박한 지구의 경고 "모든 생명체… blogger 03.21 571 0 0
12944 나이 속여 미국 고등학교 입학한 29살 한인… domination 03.21 873 0 0
12943 애플페이 서비스 시작…아이폰 점유율 오르나 087938515 03.21 413 0 0
12942 러 대통령실 ‘보안 문제’로 직원에 아이폰 … Lens 03.21 506 0 0
12941 쿠팡, 해커에 “뭘 원해?” 접촉…개인정보… 1 dimension 03.21 863 1 0
12940 마스크 해제되자 미세먼지 공습... "마스크… hangover 03.21 411 0 0
12939 MZ세대는 달랐다.. “사귈 때 쓴 돈 돌려… 개씹 03.21 650 0 0
12938 배민 라이더 "기본 배달료, 3천원→4천원 … 무일푼 03.21 784 0 0

 

 

컨텐츠 상단으로 이동