국회 과학기술정보방송통신위원회 위원장인 최민희 의원(사진)이 21일 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면, 비정상접속은 11월 6일 18시 38분경 최초 발생한 것으로 추정된다.
그럼에도 쿠팡은 12일이 지난 11월 18일 22시 52분에야 처음으로 비정상 접근을 인지했고, 다음날인 11월 19일 21시 35분 KISA에 침해사고 사실을 신고했다.
쿠팡은 현재 해당 토큰 계정을 모두 폐기한 상태이며 추가적인 접근 시도에 대응하기 위해 탐지 규칙을 추가하여 모니터링을 강화한 상태이다.
최민희 위원장은 “대한민국 3분의1 가량이 넘는 국민이 이용하고 있는 쿠팡에서 침해사고 사실을 12일간 알아채지 못했다는 것은 단순한 실수를 넘어 중대한 보안관리 부실”이라며 “신속한 조치를 통해 고객불안을 덜고 쿠팡은 정부측 조사에 성실히 임하여 원인규명에 최선을 다해야한다”고 강조했다.





















































댓글
(0)