이슈빠



본문

쿠팡, 해커에 “뭘 원해?” 접촉…개인정보 유출 두달 은폐

  • 작성자: dimension
  • 비추천 0
  • 추천 1
  • 조회 859
  • 2023.03.21
다크웹 ‘쿠팡 정보’ 거래 글 올라온 뒤 협력사 조사
해커에 “추가 데이터 줄 수 있냐” 거래 시도 이메일
정보인권전문가 “유출 알고도 방치…피해 키웠다”

쿠팡이 고객 개인정보 46만건이 유출돼 다크웹 해킹포럼 누리집서 거래되고 있는 것을 인지하고도 두 달 가까이 정보보호 당국과 고객들에게 숨겨온 것으로 나타났다.

고객 개인정보를 빼간 해커(개인정보 불법 탈취·판매 행위자)와 은밀히 접촉해 거래를 시도하면서도 개인정보위원회·한국인터넷진흥원에 신고하지 않고 고객에게도 개인정보 유출 사실을 알리지 않았다.

고객 개인정보를 수집하는 개인정보처리자로서 개인정보보호법에 따른 최소한의 책임조차 이행하지 않아 개인정보 유출 피해를 당한 고객들의 2차 피해 가능성을 키웠다는 지적이 나온다.

21일 <한겨레> 취재를 종합하면, 쿠팡은 지난 1월25일 다크웹 해킹포럼 누리집에 ‘ㅇㅇlogistic DB 468000 lines’라는 제목의 쿠팡 고객 개인정보 판매 글이 올라온 직후 자체 조사에 착수했다. 쿠팡 서버가 해킹 공격을 받았는지와 협력사 등 개인정보 위탁업체에 정보가 유출됐는지 등에 대한 조사였다. 이름을 밝히길 꺼린 쿠팡 협력사 관계자는 <한겨레>에 “쿠팡에서 1월 말 우리 회사 네트워크에서 쿠팡 고객정보가 유출됐는지 확인해 달라는 요청이 왔다. 우리 보안팀에서 정보 유출이 없었다는 조사 결과를 쿠팡에 알려줬다”고 밝혔다.

쿠팡은 지난 1월26일께 한국인터넷진흥원(KISA)이 쿠팡 협력사 등을 대상으로 다크웹 해킹포럼 누리집 게시 글과 관련해 정보 유출 여부를 확인하고 있다는 사실을 알고도 쿠팡에선 빠져나간 정보로 특정되지 않았다는 이유로 개인정보보호위에 유출 사실을 신고하지 않았다.

.

해커로부터 받은 쿠팡 고객정보 데이터 샘플을 함께 분석한 허진민 변호사(참여연대 공익법센터 소장)는 “수천개 개인정보 전부에 쿠팡 링크가 달린 걸 보면 모두 쿠팡 거래 정보라는 사실이 분명하다. 각각 정보의 판매자도 달라 한명의 판매자로부터 정보가 유출된 게 아니라 쿠팡 고객 정보만 모아놓은 시스템이 해킹당했을 가능성이 크다”고 설명했다. 이어 “이커머스 플랫폼 특성상 상담이나 배송 등을 위해 쿠팡이 수집한 개인정보가 위탁업체에 전달될 수 있는데, 협력사 시스템 등에서 유출된 것으로 확인되면 쿠팡이 법적 책임을 피할 수 있다는 허점이 있다”며 “법적 책임을 떠나 쿠팡을 믿고 거래하며 개인정보를 넘겨준 고객들에게 정보 유출 사실을 숨긴 건 기업으로서 무책임한 처사”라고 말했다.

쿠팡이 고객 개인정보 46만건을 탈취해 판매에 나선 해커와 신분을 숨길 수 있는 암호화 이메일(프로톤 이메일)로 접촉해 거래를 시도한 정황도 확인됐다.

해커는 <한겨레>에 “쿠팡에 거래 메일을 보낸 뒤, 쿠팡 관계자로부터 데이터 샘플을 제공해달라는 메일을 받았다”고 밝히며 쿠팡 관계자로부터 받은 이메일을 보여줬다. 이메일에는 “우리는 네가 월요일(3월13일)에 전송한 사이버 취약성을 언급하는 이메일을 확인했다. 무엇을 원하나? 너의 진술을 확인하기 위해 추가 데이터 제공할 수 있나?”라는 내용이 담겼다. 해커는 이후 쿠팡에 “샘플을 넘겨줬다”고 말했다.

.

옥기원 기자 ok@hani.co.kr
http://naver.me/xgT1mwhd

추천 1 비추천 0

   

페이스북으로 보내기 트위터로 보내기 구글플러스로 보내기
[close]

댓글목록

피바다님의 댓글

  • 쓰레빠  피바다
  • SNS 보내기
  • 쿠팡이 쓰레기 기업의 전형이라는 또하나의 사례?
0

이슈빠



이슈빠 게시판 게시물 목록
번호 제   목 이름 날짜 조회 쓰레빠 슬리퍼
177145 '사생활 논란' 롯데 나균안, 시범경기 첫 … newskorea 03.09 337 0 0
177144 무서운 지하철·편의점·화장실…'여성'이라 죽… 불반도 03.09 527 0 0
177143 제니의 나쁜 활용법? '아파트404', 시청… 배고픈심장 03.09 423 0 0
177142 방시혁, 올해 하이브서 급여 '1원' 받는다… ekgia 03.09 302 0 0
177141 ‘카리나 남친’ 주연 재벌 드라마...반전 … 테드창 03.09 302 0 0
177140 짝사랑 여성 살해하려 흉기 구매…30대 스토… 피로엔박카스 03.09 335 0 0
177139 인간이 쓸 수 있는 유일한 수자원 담수마저도… 법대로 03.09 398 0 0
177138 日 9명 받을 때 '0'명 굴욕…"한국 건축… 밤을걷는선비 03.09 310 0 0
177137 일해도 안 해도 '죽일 놈' 만들었다…김포 … 희연이아빠 03.09 299 0 0
177136 韓 28→47위 "尹 정권 들어 하락 협객 03.08 356 0 0
177135 설 연휴 술에 취해 모친 살해한 30대 “특… 피아니스터 03.08 330 0 0
177134 지난해 친밀한 남성이 죽인 여성 최소 138… 온리2G폰 03.08 336 0 0
177133 송파구서 중학생끼리 다투다 칼로 찔러...… 펜로스 03.08 279 0 0
177132 여성의 날 맞이 기부 캠페인 진행한 대림그룹… 박사님 03.08 340 0 0
177131 우선, 나로 살기로 했다 - 지금, 2030… 애니콜 03.08 363 0 0
177130 아산 새마을금고 복면강도, 안성 복합쇼핑시… 0101 03.08 245 0 0
177129 왜 곰 한 마리에 난리냐고요?…'푸덕이' 7… 이론만 03.08 277 0 0
177128 일본산 캔디류서 세슘 미량 검출…"업체서 수… 0101 03.08 205 0 0
177127 아산 새마을금고 복면강도 추적 난항… 은행… 선진국은좌파 03.08 154 0 0
177126 속보]충남 아산서 복면쓴 은행강도 1억원 강… 울지않는새 03.08 173 0 0
177125 中정부, 고전 서유기 모티프 '드래곤볼' 그… note 03.08 237 0 0
177124 “일본인 차별해?” 원어민은 A+ 못 준다는… 판피린 03.08 217 0 0
177123 교과서 검정결과 발표, 총선 뒤로 돌연 연기 context 03.08 183 0 0
177122 일본산 방어 '국내산' 둔갑‥4.6톤 횟감으… 이슈가이드 03.08 260 0 0
177121 스웨덴 연구기관 "한국, 민주화→독재화 전환… HotTaco 03.08 248 0 0

 

 

컨텐츠 상단으로 이동