지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
쿠팡, 정보유출로 배송지 1억4천만건 노출 2026-02-10 17:14:50
출입증을 위조해 쿠팡 서비스에 무단 접속한 것으로 확인됐습니다. 이 과정에서 주소와 비식별 공동현관 비밀번호가 포함된 배송지 목록이 무려 1억4,800만회 조회된 것으로 파악됐는데요. 배송지 목록에는 계정 소유자 외에 가족과 친구 등 제3자의 성명과 전화번호도 포함돼 있던 것으로 나타났습니다. 정부는 쿠팡이...
쿠팡 침해사고 수법은 드러났지만 범인·2차 피해는 미확정(종합) 2026-02-10 15:52:42
뒤 이를 활용해 전자 출입증을 위변조한 것으로 드러났다. 이를 통해 정상적인 로그인 절차를 거치지 않고 퇴사 후에도 쿠팡 서비스에 무단 접속이 가능했다는 설명이다. 시스템 장애 등 백업을 위한 이용자 인증 시스템을 잘 파악하고 있었던 만큼 이용자 인증과 키 관리체계의 취약점을 인지한 뒤 정보를 유출한 것으로...
쿠팡 해킹의 실체…내부자에 무너진 인증 시스템(종합) 2026-02-10 15:38:27
탈취한 서명키와 내부 정보를 활용해 전자 출입증을 위조했다. 공격자는 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과했고 퇴사 후부터 사전 공격 테스트를 진행했다. 이동근 민관합동조사단 부단장은 공격 수법에 대해 "접속할 때마다 인증 토큰(출입증을) 새로 생성해서 사용했다"라며 "토큰의 구조상 안에 고유 번...
쿠팡 정보유출 3천367만명…배송지 등 1억4천800만건 나갔다(종합) 2026-02-10 15:15:14
'전자 출입증(토큰)'이 사이버 공격에 악용될 가능성이 있다는 점이 쿠팡이 사전에 실시한 모의 해킹에서 드러난 바 있지만 쿠팡이 이를 개선하지 않았다고 했다. 조사단은 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 실시할...
정부 "쿠팡 정보유출 3000만건 이상"…과태료 처분·수사 의뢰 [종합] 2026-02-10 15:08:27
않은 '전자 출입증(토큰)이 공격에 악용될 수 있다는 경고가 나왔는데도 개선하지 않았다고 했다. 조사단은 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 시행할 것을 요구했다. 과기정통부는 쿠팡이 사이버 침해 사고를 인지하고...
쿠팡 3367만명 고객 개인정보 유출…현관 비번 1억4800만건 조회 2026-02-10 14:58:29
활용해 ‘전자 출입증’을 위·변조해 쿠팡 인증 체계를 통과했다. 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 됐다. 조사단은 위·변조한 ‘전자 출입증’에 대한 검증 체계가 미흡해 공격자의 공격 행위를 사전에 탐지·차단하지 못한 것으로 봤다....
공동현관 비번까지 '탈탈'…"쿠팡 개인정보 3,367만건 유출" 2026-02-10 14:18:49
'전자 출입증(토큰)'이 사이버 공격에 악용될 가능성이 있다는 점이 사전에 실시한 모의 해킹에서 드러난 바 있지만 쿠팡이 이를 개선하지 않았다고 지적했다. 이에 따라 쿠팡에 인증키 발급·사용 이력 관리와 비정상 접속행위 탐지 모니터링을 강화할 것과 자체 보안규정 준수 여부에 대한 정기 점검을 실시할...
쿠팡 해킹의 실체…내부자에 무너진 인증 시스템 2026-02-10 14:09:00
서명키를 탈취하고 이를 활용해 전자 출입증을 위조하거나 변조해 쿠팡 인증체계를 통과했다. 공격자는 재직 당시 이용자 인증 시스템의 취약점과 키 관리체계의 취약점을 인지하고 있었다. 공격자는 이러한 취약점을 악용해 재직 당시 탈취한 서명키와 내부 정보를 활용해 전자 출입증을 위조했다. 공격자는 정상적인 로...
쿠팡 정보유출 3367만여건…배송지 등 1억4000만회 조회 2026-02-10 14:02:12
후 발급되는 일종의 ‘전자 출입증’을 검증해야 하지만 위·변조 여부를 확인하는 절차가 충분히 갖춰지지 않았던 것으로 나타났다. 공격자는 재직 당시 확보한 서명키를 이용해 출입증을 위조했고 이를 통해 장기간 서비스에 무단 접속할 수 있었다. 피해 규모도 당초 알려진 것보다 훨씬 컸다. 쿠팡은 최초 신고 당시 약...
쿠팡 침해사고, 수법은 드러났지만 피해는 미확정 2026-02-10 14:00:21
훔친 뒤 이를 활용해 전자 출입증을 위변조한 것으로 드러났다. 이를 통해 정상적인 로그인 절차를 거치지 않고 퇴사 후에도 쿠팡 서비스에 무단 접속이 가능했다. 시스템 장애 등 백업을 위한 이용자 인증 시스템을 잘 파악하고 있었던 만큼 이용자 인증과 키 관리 체계의 취약점을 인지한 뒤 범행을 저질렀다는 게 정부의...