쿠팡은 최근 발생한 개인정보 유출 사태와 관련해 유출자를 특정했으며, 고객 정보 유출에 사용된 모든 장치를 회수했다고 26일 밝혔다. 쿠팡은 “이번 사태로 국민 여러분께 심려와 불편을 끼쳐드린 점에 대해 진심으로 사과드린다”고 했다.
쿠팡에 따르면 내부 조사와 외부 전문기관의 포렌식 분석 결과, 유출자는 전직 직원으로 확인됐다. 해당 인물은 재직 당시 취득한 내부 보안 키를 탈취해 고객 정보에 접근했으며, 관련 행위를 모두 자백한 것으로 전해졌다.
쿠팡은 “유출자가 접근한 고객 계정은 총 3300만 개에 달하지만, 실제로 저장한 정보는 약 3000개 계정에 한정됐다”며 “저장된 정보 역시 언론 보도 이후 모두 삭제된 것으로 확인됐다”고 밝혔다.
저장된 정보에는 이름, 이메일, 전화번호, 주소, 일부 주문 정보가 포함됐으며, 공동현관 출입번호는 2609개로 집계됐다. 다만 결제 정보, 로그인 정보, 개인통관고유번호 등 민감 정보에는 접근하거나 유출된 사실이 없고, 외부로 전송된 데이터도 없다고 쿠팡은 설명했다.
쿠팡은 사건 초기부터 엄격한 조사를 위해 글로벌 사이버 보안 업체인 맨디언트(Mandiant), 팔로알토 네트웍스(Palo Alto Networks), 언스트앤영(EY) 등 3곳에 포렌식 조사를 의뢰했다. 조사 결과는 유출자의 진술과 일치하며, 현재까지 추가 유출 정황은 발견되지 않았다는 설명이다.
유출자는 개인용 데스크톱 PC와 MacBook Air 노트북을 사용해 불법 접근을 시도한 것으로 확인됐다. 해당 장치와 하드 드라이브는 모두 회수돼 확보됐으며, 포렌식 분석 과정에서 공격에 사용된 스크립트도 발견됐다. 유출자는 언론 보도 이후 증거 인멸을 시도하며 MacBook Air 노트북을 파손해 하천에 투기했으나, 잠수부 수색을 통해 회수된 것으로 전해졌다.
쿠팡은 지난 12월 17일부터 유출자의 진술서와 관련 장비를 정부 기관에 제출하며 조사에 협조해 왔고, 현재 진행 중인 정부 조사에도 성실히 임하고 있다고 밝혔다.
쿠팡은 “이번 사태의 책임을 무겁게 인식하고 있으며, 향후 조사 경과에 따라 추가 안내를 지속할 예정”이라며 “고객 보상 방안도 조만간 별도로 발표하겠다”고 했다. 이어 “재발 방지를 위한 모든 조치를 강구하고, 고객 개인정보 보호와 2차 피해 예방에 최선을 다하겠다”고 덧붙였다.
쿠팡은 마지막으로 “이번 일로 불안을 느낀 모든 고객 여러분께 다시 한번 깊이 사과드린다”고 밝혔다.
BEST 뉴스
-
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
[단독] “이런 양아치는 본적도 없다” 62~68만원에 팔고 102~153만원 내라는 여행사
하나투어 CI [하나투어 제공] 국내 최대 여행사 하나투어가 과도한 추가 비용을 요구하면서 구설수에 휘말렸다. 기존에 결제한 요금의 2~3배 가량을 요구하자 누리꾼들은 “해도 너무한다”며 하나투어를 비판하고 있다. 기업 매각을 추진하는 과정에서 ... -
“역시 상남자”...한화, “美 조선소 정문에 알아서 집결하면 문 열어줄게”
한화오션 CI 출처=연합뉴스 한화오션이 한국 조선업계 출입 기자들에게 미국 조선소를 공개하는 행사를 준비하는 과정이 화제다. 기자들에게 ‘어떤 지원도 협조도 없다’며 조선소 정문으로 오라고 공지하면서다. 4일 조선업계에 따르면, 한화오션은 오는 8일... -
[단독] 카카오톡 해외 업데이트 후 ‘데이터 전멸’…프로필까지 사라져
카카오톡이 최근 진행한 업데이트 이후 해외 이용자들을 중심으로 대화, 사진, 영상, 파일, 프로필, 친구 목록까지 통째로 사라지는 전면적 데이터 소실 현상이 잇따르며 이용자 피해가 확산되고 있다. 이해를 돕기위한 생성 이미지 본지 ... -
상장폐지 앞둔 쌍방울에 원영식 회장, 11.85% 기습 매입
상장폐지가 확정된 쌍방울의 정리매매 기간 동안 원영식 전 초록뱀그룹 회장(현 오션인더블유 회장)이 가족회사인 아름드리코퍼레이션을 통해 쌍방울 지분을 대량 확보한 사실이 확인되면서, 자본시장과 금융당국 안팎에서 적지 않은 파장이 일고 있다. 원 회장은 가상자산·주가조작 등 혐의로 구속됐다... -
카카오브레인 대표 출신 김일두, 100억 투자금 도박 유용 인정
설립 두 달 만에 100억 원 규모의 시드 투자를 유치하며 한국 AI 검색 시장의 핵심 유망주로 떠올랐던 오픈리서치가 창업자의 도박 자금 유용 사실이 폭로되며 사실상 붕괴에 직면했다. 이미지 출처=오픈 리서치 누리집 카카오브...
