지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
퇴사자 마스터키 방치…내부통제 실패한 '글로벌 쿠팡' 2025-12-01 18:05:05
인터넷 주소(IP) 추적에 나섰다. 최민희 과학기술정보방송통신위원회 위원장이 쿠팡에서 받은 자료에 따르면 이번 해킹은 시스템 접속 권한인 ‘인증 토큰’을 생성하는 ‘서명키’가 유출돼 발생했다. 토큰이 일회용 출입증이라면, 서명키는 그 출입증을 발급해주는 도장과 같다. 자료에는 쿠팡이 이 서명키의 유효 기간을...
"중국인 직원들, 문제 생기면…" 쿠팡 내부서 불만 폭주한 까닭 2025-12-01 11:58:41
났다는 지적이 나오고 있다. 최민희 더불어민주당 의원실이 쿠팡으로부터 제출받은 자료에 따르면 쿠팡은 로그인에 사용되는 '토큰 서명키' 유효인증기간을 5~10년 가량 설정한 사례가 다수였던 것으로 나타났다. 토큰 서명키는 로그인에 사용되는 일회용 출입증에 해당해 자주 갱신해야 하지만 실제론 방치된 일이...
쿠팡 유출 직원은 '인증 담당자'…관리 부실 도마 2025-12-01 11:10:20
업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 이번 사건은 외부 해킹이 아닌 내부자의 소행으로, 유출에 관여한 직원은 현재 퇴사한 인증 관련 담당자로 알려졌다. 보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이...
쿠팡 직원 어떻게 개인정보 털었나…'인증토큰·서명키' 의심 2025-12-01 10:53:26
업계와 과학기술정보방송통신위원장 최민희 의원실에 따르면 쿠팡 고객 정보를 빼돌린 건 현재는 퇴사한 인증 관련 담당자로 알려졌다. 보안업계에서는 개인 정보를 유출한 직원이 인증 관련 담당자가 맞다면, 이 직원이 인증 관련 권한을 갖고 있어 퇴사 이전부터 로그인 없이 취약점에 접근하기 쉬웠을 것으로 보고 있다....
네이버 파워링크 믿었다 '낭패''...악성코드 앱 유포 2025-11-26 08:20:33
26일 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원이 밝혔다. 뿐만 아니라 이 기간 카카오톡, 네이트온을 검색했을 때도 악성코드가 포함된 앱을 다운받을 수 있는 파워링크가 유포됐다고 최 의원실이 밝혔다. 파워링크는 네이버의 인증을 받아 광고하는 시스템이다. 이용자들이 네이버를 믿고 링크에 접...
파워링크 통해 악성코드 유포 논란…네이버 대응 강화 2025-11-26 06:44:00
보완" 최민희 "플랫폼이 안전장치 마련했어야" (서울=연합뉴스) 오지은 기자 = 네이버 검색에서 텔레그램을 검색한 후 파워링크로 접속한 사이트에서 앱을 다운받았더니 해당 앱에서 악성코드가 발견돼 이용자 주의가 필요해 보인다. 26일 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원에 따르면 이달 중순...
쿠팡, '탈탈' 털리고도 열흘 넘게 몰랐다…'헉' 2025-11-21 19:47:05
과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에 따르면 쿠팡은 지난 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고했다. 그러나 침해 사실을 인지한 시점은 12일이 지난 18일 오후 10시 52분으로 기록돼 있다. 쿠팡은 전날에서야 피해...
'4500명 개인정보 유출' 쿠팡, 털리고도 12일간 몰랐다 2025-11-21 18:21:33
과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에 따르면 쿠팡은 지난 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고했다. 그러나 침해 사실을 인지한 시점은 12일이 지난 18일 오후 10시 52분으로 기록돼 있다. 앞서 쿠팡은 전날 피해...
'4천500명 개인정보 유출' 쿠팡, 털리고도 12일간 몰랐다 2025-11-21 18:15:00
과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에 따르면 쿠팡은 지난 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고했다. 그러나 침해 사실을 인지한 시점은 12일이 지난 18일 오후 10시 52분으로 기록돼 있다. 앞서 쿠팡은 전날 피해...
'서버 악성코드 감염' 후속조치 부족했던 KT…은폐 의혹 해명 2025-11-21 13:59:32
국회 과학기술정보방송통신위원장 최민희 의원실은 KT로부터 당시 감염 인지 시점과 내부 의사결정 과정 관련 자료를 제출받았다. KT에 따르면 이 회사 정보보안단 레드팀 소속 A 차장은 지난해 4월11일 "기업 모바일서버에서 3월 19일부터 악성코드가 실행 중이다"는 사실을 담당 팀장에게 보고하고 보안위협대응팀 소속 B...