국회에서는 ‘테크 기업’을 표방해온 쿠팡이 단순한 개인정보 데이터베이스(DB) 유출을 넘어 내부 관리 소홀로 인한 핵심 보안 인프라 붕괴를 초래했다는 기술적 문제에 대한 질타가 쏟아졌다.
|
2일 국회 과학기술정보방송통신위원회(과방위) 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 박정훈 국민의힘 의원은 쿠팡에서 유출된 개인정보가 보이스피싱 등 범죄조직에 팔았는지 여부를 알기 위해서 필요하다며 “개인정보 유출자가 조선족이냐, 아니면 중국 사람이냐”고 질의했다.
이에 박대준 쿠팡 대표는 “현재 수사가 진행 중”이라며 대답을 회피했다.
박 의원이 “범죄 조직으로 넘어갔다고 볼 만한 피해사례 등 근거가 지금 현재 있느냐”고 묻자 박 대표는 “아직까지는 2차 피해는 없는 것으로 파악하고 있다”고 답했다.
이처럼 쿠팡 측의 잇단 회피성 답변에 최민희 과방위원장은 “내부 조사가 진행됐음에도 경찰 핑계 대면서 빠져나가려 한다”며 “오늘 전체회의가 끝난 뒤 청문회를 열어 김범석 의장까지 증인으로 채택할 수 있다”고 성실하게 답하라고 경고했다.
|
메티스 CISO의 설명에 따르면 공격자는 이 탈취한 서명 키를 이용해 시스템에 제출할 수 있는 ‘가짜 토큰’을 만들어 정상 사용자처럼 가장해 고객 정보에 접근했다.
이는 해커가 담장이나 현관을 뚫고 들어온 수준이 아니라 ‘집 열쇠를 복사할 수 있는 원본 마스터키’를 훔쳐 간 것과 같은 수준이라는 지적이 제기됐다.
이날 과방위 전체회의에 출석한 김승주 고려대학교 정보보호대학원 교수는 “방키 비밀번호를 내부 개발자가 갖고 나간 것으로 무한으로 생성할 수 있었다는 상황”이라고 지적했다. 또 “직원이 퇴사하면 회사 차원에서 이를 리셋해야하는데 전반적으로 관리가 부실했다고 볼 수 있다”며 해당 프라이빗 서명 키를 퇴사한 직원도 접근 가능하게 방치한 쿠팡의 관리 부실이 핵심 원인이라고 짚었다.
이러한 핵심 키 탈취 방식은 쿠팡의 보안 관리 체계에 근본적인 허점을 드러냈다는 지적이 이어지자 이 의원은 “가짜 토큰으로도 인증이 가능한 쿠팡의 시스템 구조가 이례적”이라며 의문을 제기했다.
이에 대해 메티스 쿠팡 CISO는 “쿠팡의 인증 절차는 전 세계적으로 표준적으로 쓰이는 API 기반 방식”이라며 “해시·패스워드 접근 흔적은 없고, 공격자는 극히 일부 API만 악용했다”고 답했다.
또 이 의원이 “사고를 일으킨 직원은 과거 쿠팡에서 어느 수준의 개발 권한을 가졌느냐”고 추궁하자, 메티스 CISO는 “경찰 조사 사안이라 구체적으로 말하기 어렵다”면서도 “높은 권한(Privileged Access)을 가지고 있었을 가능성은 있다”고 말했다.





![[포토] 일자리 찾는 어르신](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25121000716t.jpg)
![[포토]'답변하는 김윤덕 장관'](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25121000680t.jpg)
![[포토]오픈 하루 앞둔 무신사 메가스토어 용산](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25121000630t.jpg)
![[포토]릴레이 천막농성, '대화하는 장동혁-송언석'](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25121000507t.jpg)
![[포토] 바른언론시민행동, '가짜 경제뉴스 폐해와 대책 심포지엄'](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120900927t.jpg)
![[포토]한국은행-한국금융학회, 잠재성장률 제고를 위한 금융의 역할 심포지엄 열려](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120900847t.jpg)
![[포토]국민을 위한 사법제도 개편 과제 공청회 열려](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120900642t.jpg)
![[포토]안소현,귀여운 하트 인사로 마무리](https://spnimage.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120800036t.jpg)
![[포토]노사정, 안전일터를 위해](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120800865t.jpg)
![[포토]'국가유산 가치' 쿠키런이 알린다…덕수궁 특별전 개최](https://image.edaily.co.kr/images/Photo/files/NP/S/2025/12/PS25120800711t.jpg)
![‘K’ 다음 타자는 ‘패션’…빨라진 글로벌 성장시계[only이데일리]](https://image.edaily.co.kr/images/vision/files/NP/S/2025/12/PS25121000294b.jpg)
![[조진웅 논란] 기업 띄우려다 날벼락 맞는 ‘연예인 리스크’](https://image.edaily.co.kr/images/vision/files/NP/S/2025/12/PS25121000791h.jpg)
