
2026년 2월10일 서울의 한 쿠팡 캠프 모습. 연합뉴스
쿠팡 개인정보를 유출한 전 직원이 약 3370만건의 계정 정보를 빼낸 것은 물론, 고객 이름과 전화번호 등이 포함된 배송지 목록을 1억5천만건 가까이 조회한 사실이 확인됐다. 2025년 말 “유출된 개인정보가 3000건에 불과하다”고 발표했던 쿠팡의 해명과 달리 천문학적인 피해 규모가 드러난 셈이다.
민관합동조사단은 2026년 2월10일 정부서울청사에서 브리핑을 열어 2024년 4월14일부터 11월8일까지 약 7개월간 쿠팡 ‘내 정보 수정 페이지’를 통해 성명과 이메일이 포함된 가입자 정보 3367만3817건이 유출됐다고 밝혔다. 이번 조사 결과는 쿠팡 웹과 애플리케이션 접속 기록(로그)이 보존돼 있는 2024년 11월29일 이후 데이터를 분석한 것이다.
조사단은 유출자가 이 기간 동안 성명·전화번호·배송지 주소·특수문자로 비식별화된 공동현관 비밀번호가 포함된 ‘배송지 목록 페이지’를 약 1억4806만 차례 조회한 사실도 확인했다. 해당 페이지에는 계정 소유자 본인뿐 아니라 가족·지인 등 제3자의 개인정보도 다수 포함돼 있었다. 이밖에 유출자는 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474번, 최근 주문한 상품 목록이 포함된 주문 목록 페이지는 10만2682번 조회한 것으로 확인됐다. 주소와 주문 상품 등 예민한 개인 정보가 반복적으로 조회되면서 악용됐을 우려가 커 보이는 정황이다.
이번 사고는 쿠팡 서버의 인증 취약점을 악용한 내부자 범행으로 드러났다. 유출자는 쿠팡 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 뒤, 이를 이용해 정상적인 로그인 절차를 거쳐야 발급되는 ‘전자 출입증’을 위·변조해 쿠팡 인증 체계를 통과한 것으로 조사됐다. 이로 인해 정상적인 로그인 없이도 쿠팡 서비스에 무단 접속이 가능했던 것으로 나타났다.
조사단에 따르면 유출자는 2025년 1월부터 탈취한 서명키와 내부 정보를 활용해 전자 출입증 위·변조를 시도하며 사전 테스트를 진행했다. 이후 같은 해 4월14일부터 자동화된 웹 크롤링 공격 도구를 사용해 대규모 정보 유출을 본격화했으며, 이 과정에서 모두 2313개의 아이피(IP·인터넷상 고유 주소)를 이용했다.
조사 결과, 쿠팡은 동일한 서버 사용자 식별번호가 반복적으로 사용되고, 위·변조된 전자 출입증을 활용한 비정상 접속 행위가 지속됐음에도 이를 탐지·차단하지 못하는 등 정보보호 관리체계가 미흡했던 것으로 확인됐다.
과학기술정보통신부는 이번 조사 결과를 토대로 쿠팡에 재발 방지 대책 이행 계획을 이달까지 제출하도록 하고, 오는 3~5월 이행 여부를 점검한 뒤 6월부터 두 달 동안 최종 점검에 나설 계획이다. 점검 결과 보완이 필요하다고 판단될 경우, 정보통신망법 제48조의4에 따라 시정조치를 명령할 방침이다.
선담은 기자 sun@hani.co.kr
한겨레21 인기기사
한겨레 인기기사

이 대통령 “무인기 침투 유감”…김정은 “솔직 대범한 사람”

‘45일 휴전 후 종전’ 협상 중…트럼프, 최후통첩 또 미뤘다

이진숙 “전교회장 최다 득표자한테 동아리회장하라고?”

트럼프, 부활절에 “빌어먹을… 미친X들아”…공화당 쪽도 경악

미국-이란, ‘휴전 후 종전 합의’ 2단계 중재안 수령

김여정 “유감 표한 이 대통령, 대범·솔직하다고 국가수반이 평가”

“파운데이션 장군은 필요없다”…드라마 속 ‘화장 군인’ 단속 나선 중국

장동혁 면전에 “비상체제 전환을”…2선 후퇴 요구

육군 헬기, 산불 끄다 실수로 DMZ 들어가…북한은 반응 안 해

이 대통령 “무인기 유감”…화답한 김정은, 상황 관리하나

![[단독] 휴게소 운영사에게 떼인 28억원… 점주는 세상 등졌다 [단독] 휴게소 운영사에게 떼인 28억원… 점주는 세상 등졌다](https://flexible.img.hani.co.kr/flexible/normal/500/300/imgdb/child/2026/0403/53_17752205085641_20260403500019.jpg)
![[단독] 맥쿼리 사모펀드, ‘알짜’ 휴게소서 2천억원 벌어갔다 [단독] 맥쿼리 사모펀드, ‘알짜’ 휴게소서 2천억원 벌어갔다](https://flexible.img.hani.co.kr/flexible/normal/500/300/imgdb/child/2026/0403/53_17752212342421_20260403501162.jpg)


