[속보]정부 “쿠팡 서버인증 취약점 악용…정상 로그인 없이 계정 유출”
newsare.net
정부가 쿠팡의 대규모 개인정보 유출 사태와 관련해 공격자가 쿠팡 서버의 취약점을 악용해 정상적 로그인 없이 고객 정보를 빼내갔다고 밝혔다.정부는 배경훈 부총리 겸 과학기술정보통신부(이[속보]정부 “쿠팡 서버인증 취약점 악용…정상 로그인 없이 계정 유출”
정부가 쿠팡의 대규모 개인정보 유출 사태와 관련해 공격자가 쿠팡 서버의 취약점을 악용해 정상적 로그인 없이 고객 정보를 빼내갔다고 밝혔다.정부는 배경훈 부총리 겸 과학기술정보통신부(이하 ‘과기정통부’) 장관 주재로 관계기관이 참석하는 긴급 대책회의를 30일 정부서울청사에서 개최했다. 이 회의에는 박대준 쿠팡 대표이사도 참석했다.배 부총리는 “지난 19일 쿠팡으로부터 침해사고 신고, 20일 개인정보유출 신고를 받은 이후 현장 조사를 진행 중에 있으며, 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3000만 개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호 및 주소를 유출한 것으로 확인했다”고 밝혔다.그러면서 “면밀한 사고 조사 및 피해 확산 방지를 위해 금일(30일)부터 민관합동조사단을 가동하고 있으며, 특히 개인정보위는 쿠팡이 개인정보 보호와 관련한 안전조치 의무(접근통제, 접근권한 관리, 암호화 등)를 위반했는지 여부도 집중 조사 중에 Read more












