지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
전문가 "쿠팡 유출 개인정보로 딥페이크·피싱 범죄도 가능" 2025-12-02 09:34:34
해킹보다 인증토큰과 서명키를 이용한 전직 직원 소행에 무게가 실리면서 전방위적인 점검이 이뤄지는 분위기다. 구체적으로는 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본적 통제 절차를 다시 점검하고 있는 것으로 전해졌다. 한편 대통령실은 쿠팡 개인정보 유출 사고와 관련해 "기업의 책임이 명백하면 징벌적...
퇴사자 마스터키 방치…내부통제 실패한 '글로벌 쿠팡' 2025-12-01 18:05:05
‘인증 토큰’을 생성하는 ‘서명키’가 유출돼 발생했다. 토큰이 일회용 출입증이라면, 서명키는 그 출입증을 발급해주는 도장과 같다. 자료에는 쿠팡이 이 서명키의 유효 기간을 통상 5~10년으로 길게 설정해둔 정황이 담겼다. 쿠팡은 해당 직원이 퇴사했음에도 이 ‘장기 유효 마스터키’를 갱신하거나 폐기하지 않았다....
코나아이 "고부가 금속 카드로 세계 1위 도전" 2025-12-01 17:37:41
대표는 “결제 플랫폼과 디지털 인증(DID) 사업을 양대 축으로 사상 최대 실적에 도전하겠다”며 이같이 밝혔다. 이 회사는 1998년 국내 최초로 버스·지하철을 통합한 집적회로(IC)형 교통카드 시스템을 개발해 9개월 만에 매출 8억원을 올렸다. 2001년 코스닥시장에 상장한 뒤 DID와 결제 플랫폼(지역화폐·코나카드 등),...
"비밀번호부터 바꾸자"…쿠팡 '개인정보 유출' 사태에 난리 2025-12-01 17:09:04
개인정보 유출은 인증토큰과 서명키를 이용한 전직 직원 소행에 무게가 실리면서 전방위적 점검이 이뤄지는 분위기다. 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본적 통제 절차 등을 점검하고 있는 것으로 전해졌다. G마켓과 SSG닷컴, 롯데온 등은 자체 긴급 보안 점검과 내부 통제 강화에 나섰다고 밝혔다. 업계...
"이러다 우리도 수천억 날아갈라"…쿠팡 사태에 '초비상' 2025-12-01 15:56:23
사고가 외부 해킹이 아닌 전직 직원이 인증토큰과 서명키를 이용해 발생한 내부 요인으로 추정되는 점도 업계에 충격을 주고 있다. 대형 플랫폼을 중심으로 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본 통제 절차를 재점검하는 흐름이 빠르게 확산되고 있다. 쿠팡은 국내 유통업계에서 정보기술과 정보보호에 가장...
쿠팡 역대최대 과징금 위기…비상걸린 이커머스 "긴급 보안점검"(종합) 2025-12-01 15:41:01
발생한 외부 세력에 의한 해킹보다 인증토큰과 서명키를 이용한 전직 직원 소행에 무게가 실리면서 전방위적인 점검이 이뤄지는 분위기다. 구체적으로는 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본적 통제 절차를 다시 점검하고 있는 것으로 전해졌다. G마켓(지마켓) 관계자는 1일 연합뉴스와의 통화에서 "주말 내...
쿠팡 수천억원 과징금 위기…업계 '초비상' 2025-12-01 13:44:32
해킹보다 인증토큰과 서명키를 이용한 전직 직원 소행에 무게가 실리면서 전방위적인 점검이 이뤄지는 분위기다. 구체적으로는 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본적 통제 절차를 다시 점검하고 있는 것으로 전해졌다. 특히 정보보호 투자와 인력을 강화해온 '유통 공룡' 이커머스 기업에서 대규모...
"중국인 직원들, 문제 생기면…" 쿠팡 내부서 불만 폭주한 까닭 2025-12-01 11:58:41
자료에 따르면 쿠팡은 로그인에 사용되는 '토큰 서명키' 유효인증기간을 5~10년 가량 설정한 사례가 다수였던 것으로 나타났다. 토큰 서명키는 로그인에 사용되는 일회용 출입증에 해당해 자주 갱신해야 하지만 실제론 방치된 일이 많았다는 것이다. 이를 악용한 중국인 전 직원이 이번 대규모 정보유출을 일으켰다...
쿠팡 수천억원 과징금 위기…이커머스업체들 "긴급 보안점검" 2025-12-01 11:57:20
해킹보다 인증토큰과 서명키를 이용한 전직 직원 소행에 무게가 실리면서 전방위적인 점검이 이뤄지는 분위기다. 구체적으로는 접근 권한 관리, 로그 기록, 모니터링 체계 등 기본적 통제 절차를 다시 점검하고 있는 것으로 전해졌다. 특히 정보보호 투자와 인력을 강화해온 '유통 공룡' 이커머스 기업에서 대규모...
쿠팡 유출 직원은 '인증 담당자'…관리 부실 도마 2025-12-01 11:10:20
이 과정에서 인증 토큰 서버인증키와 보안 취약점을 악용한 것으로 추정된다. 인증 토큰은 로그인할 때 발행되는 출입증으로, 통상 토큰을 갖고 있으면 시스템에 로그인 없이 접근할 수 있다. 인증 토큰은 생성과 폐기가 빠르면 1시간 이내로 완료되는 등 주기가 짧은데, 이를 생성하기 위해 필요한 게 서명키다. 만약 인증...