쿠팡에서 3379만 건에 이르는 대규모 개인정보 유출이 '장기 방치된 인증키'에서 비롯된 것으로 드러나면서, IT·테크 기업 전반의 보안 체계가 도마 위에 올랐다.서명된 액세스 토큰에 사용되는 서명키를 제때 교체하거나 폐기하지 않아 이미 퇴사한 중국 국적 전 직원이 이를 악용했다는 것
쿠팡에서 발생한 3370만건의 개인정보유출 해킹이 가능했던 이유는 인증관련 담당자에게 발급되는 서명된 액세스 토큰의 유효 인증키가 장기간 방치되어 담당 직원이 퇴사 후에도 이를 악용했기 때문이라는 주장이 제기됐다. 최민희 국회 과학기술정보방송통신위원장이 쿠팡으로부터 받은 자료에 따르면, 쿠팡은 이번 해킹에 악용된 인증키 유효기간에 대해서는 경찰 수사를 핑계로 대답을 회피했지만, 토큰 서명키 유효인증기간에 대해 “5~10년으로 설정하는 사례가 많다는 걸로 알고 있다”며 “로테이션 기간이 길며, 키 종류에 따라 매우 다양”하다는 답변을
대한민국 국민 3370만 명의 개인정보가 유출되는 초유의 사태가 발생했다. 이번 쿠팡 회원 개인정보 유출 사고는 기업의 안일한 보안 의식과 허술한 내부 통제 시스템이 빚어낸 ‘인재’이다. 특히 이번 유출의 배후에 중국 국적의 전직 쿠팡 직원이 연루되었다는 의혹은 충격적이다. 이는 단순한 기업의 보안 실패가 아니라, 국가 안보 위협으로 간주해야 할 중대한 사안이다. 이번 사태의 핵심 원인은 ‘내부자 권한 통제 실패’에 있다. 개인정보가 유출된 이유는 인증 관련 담당자에게 발급되는 ‘서명된 액세스 토큰’의 유효 인증키가 장기간
인기기사
Generic placeholder image
연천군 다함께돌봄센터 1호점, ‘2025 자원봉사 우수 활동처’ 선정
연천군자원봉사센터는 지난 18일 연천군 다함께돌봄센터 1호점에서 ‘2025 자원봉사 우수 활동처 현판 전달식’을 개최했다고 밝혔다. 이번에 우수 활동처로 선정된 연천군 다함께돌봄센터 1호점은 방과 후 및 방학 기간 동안 아동을 대상으로 간식 제공과 돌봄 서비스를 운영하고 있으며, 학습지도와 함께 미술활동, 코딩 수업 등 다양한 특기·적성 프로그램을
Generic placeholder image
제주경찰청, 제주보안관시스템 통해 올해 226건 맞춤형 지원
제주경찰청은 범죄 피해자 지원을 위한 ‘제주보안관시스템’을 통해 올해들어 11월까지 226건에 대한 맞춤형 보호 및 지원에 나섰다고 21일 밝혔다.분야별 지원 건수는 경제·주거 54건, 의료 25건, 안전장치 9건, 상담 65건, 정신건강·중독관리 18건, 자활 4건, 가해자 교정 13건, 기타 38건 등이다.JSS는 제주경찰청이 유관기관과 함께 운영하는 제주지역 치안 보호 및 안전망 구축을 위한 공동관리시스템으로 2023년 출범했다.올해 발생한 피해 사례를 보면 가정폭력 23건, 아동학대 29건, 교제
Generic placeholder image
김완근 제주시장, 컨테이너 거주 독거어르신 안부 살펴
김완근 제주시장은 지난 18일 컨테이너에 거주하는 독거어르신 가구를 직접 방문해 안부를 살폈다.이번 방문은 겨울철 취약한 주거 환경에서 홀로 거주하는 가구의 건강 상태와 안전을 확인하고, 생활상의 어려움을 현장에서 직접 청취하기 위해 마련됐다.이날 김 시장은 제주도사회복지공동모금회의 후원으로 일상생활에서 사용할 수 있는 제주지역화폐 탐나는전을 전달했다. 또한 한국에너지공사가 지원한 전기매트도 함께 제공하며 홀로 사는 주거취약가구가 보다 건강하고 따뜻하게 겨울을 보낼 수 있도록 힘을 보탰다.제주시는 주거취약 17가구를 대상으로 12월
Generic placeholder image
수원 상가 건물서 불…1명 부상
24일 오후 6시45분쯤 수원시 장안구 한 상가에서 불이 났다.이 불로 70대 여성 1명이 연기를 흡입해 병원으로 이송됐다.소방당국은 장비 22대와 인력 64명을 투입해 38분만인 7시23분쯤 불을 완전히 껐다.건물 2층에서 구조된 70대 여성은 상황실과 현장 대원 공조로 위치를 파악
Generic placeholder image
국세청 종합청렴도 평가 뒷걸음....한 단계 내려간 4등급
국민권익위원회의 올 공공기관 종합청렴도 평가 결과 국세청 종합청렴도가 지난해보다 한 단계 내려간 '4등급'을 기록했다.국세청은 최하위가 5등급인 평가에서 4등급을 기록한 것이다. 23개 차관급 중앙행정기관에서 5등급은 경찰청이 유일했다.국세청은 이번 평가에서 세부지표인 청렴체감도가 민원인과 내부공직자에게 낮은 평가를 받으며 작년보다 2등급 급락한 최하위를 기록했다.또한 기관의 개선의지를 나타내는 청렴노력도도 작년보다 한 등급 하락한 3등급에 머물며 전반적인 지표가 후퇴했다.반면, 관세청 종합청렴도는 3등급으로
최신기사
Generic placeholder image
민주노총 "노동부 해석지침, 노란봉투법 무력화"
전국민주노동조합총연맹이 고용노동부의 개정 노조법 해석지침이 노란봉투법을 현장에서 무력화하고 있다고 강력히 비판했다.노동부는 개정 노조법에 대한 해석지침
Generic placeholder image
박주민, 김병기 문제 두고 "저라면 처신 굉장히 깊게 고민했을 것"
2시간전
전 보좌관 관련 사생활 의혹을 받는 더불어민주당 김병기 원내대표를 두고 박주민 의원이 "저라면 이런 얘기가 나오면 처신을 굉장히 깊게 고민했을 것"이라고 말했다. 서울시장 ...
Generic placeholder image
속초해경, 동절기 원거리조업선 유관기관 함께 합동점검 나서
7시간전
속초해양경찰서는 지난 24일 오전 11시, 속초항에서 겨울철 해양사고 예방을 위해 유관기관과 함께 원거리조업선 안전점검을 실시했다.이번 점검은 속초해경, 한국해양교통안전공단, 어선안전조업국, 속초시청 4개기관에서 약 20여명의 전문가들이 참여, 화재·기관 고장 등 중대 해양사고 예방을 위해 추진되었다.특히, 겨울철 화재 노출 위험 요인 점검, 구명조끼·소화기 비치 여부 및 정상 작동 상태 확인, 어선 위치발신장치 정상 작동 여부 등을 중점으로 점검했다.속초해경 관계자는 “우리 어업인의 안전과 해양사고 예방을 위해 최
Generic placeholder image
구글, 2025년 연구 성과 총결산…AI·의료·과학·컴퓨팅·창작 전 분야 혁신
구글은 2025년을 "인공지능이 단순한 도구를 넘어 인간과 함께 진정으로 사고하고 행동하며 세계를 탐구하기 시작한 해"로 평가했다. 구글 리서치 및 AI 담당 수석 펠로우 제프 딘, 구글 딥마인드 최고경영자 데미스 하사비스, 연구·기술·사회 담당 수석 부사장 제임스 마니카는 최근 2025년 한 해 동안 구글의 연구개발 성과를 공개하며 AI 기술이 과학, 산업, 일상 전반에 본격적으로 확산됐다고 평가했다. 관련 내용을 25일 온라인 매체 기가진이 보도했다.세계적 수준의
Generic placeholder image
동해시, 국도 7호선 나안삼거리–변전소 간 도로 개통식 
7시간전
동해시는 국도 7호선의 상습 정체 구간을 해소하고 도심 간 이동 편의를 높이기 위해 추진한 ‘천곡동~북삼동 간 최단 노선’개통식을 오는 12월 30일 오후 2시에 개최한다.이번 개통식에는 유관기관 관계자, 지역사회단체장, 주민 등 200여 명이 참석할 예정이다. 행사는 사업 추진 경과 보고를 시작으로 감사패 전달, 준공 테이프 커팅 순으로 진행된다.본 도로는 송정동 1426-2번지 일원에 총사업비 173억 원을 투입하여 조성되었다. 연장 852m, 폭 20m의 4차선 규모로, 지난 2024년 6월 착공 이후 약 1년 6개월 만에 결