
4일 저녁 발견해 당국에 신고…추가 피해 확인 중
KISA 관계자 “한 달 전부터 해킹 시도 있었던 듯”
가입자 1800만 명을 확보하고 있는 국내 전자상거래 사이트 옥션(http://www.auction.co.kr)에 해커들의 침입 흔적이 발견돼 당국이 수사에 나섰다. 옥션은 미국 e베이의 국내 자회사로서, G마켓과 함께 우리나라 오픈마켓(개인과 개인들이 상품을 거래하는 공개 전자시장) 1위, 2위를 다투고 있다.
옥션은 5일 홈페이지 공지사항을 통해 “자사 사이트에서 주민번호 등 회원 개인정보 일부가 유출된 것으로 의심되는 단서가 발견돼 정보통신부와 한국정보보호진흥원에 신고했다”고 공지했다. 현재까지 1800만의 옥션 가입자중 어떤 회원 정보가 누설됐는 지는 밝히지 않았다.
옥션 관계자는 “서버 로그 정보에서는 중국 쪽 IP가 파악되고 있으나, 중국이 해킹 진원지라고 파악하기에는 아직 이르다”고 말했다. 통상 해킹은 여러 나라의 서버를 경유해서 이뤄지기 때문에 옥션을 공격한 해커가 누구인지는 상당한 시일이 지나야 밝혀질 전망이다.
옥션측의 설명에 따르면 지난 4일 저녁 옥션 웹사이트 보안을 관리하고 있는 ‘인포섹’(http://www.goinfosec.co.kr)으로부터 옥션 서버의 주민등록번호, 사용자 ID, 실명 등 다수의 개인정보와 환불정보 일부가 유출된 것으로 추정된다는 통보를 받았다. 현재 옥션 측은 “(가입자의) 재무정보가 유출된 가능성은 제한적”이라고 밝히고 있지만 조사가 초기 단계이기 때문에 어떤 정보가 유출되었는 지 확인하기는 힘든 상황이다.
이와 관련 한국정보보호진흥원(KISA) 인터넷침해사고 대응지원센터 관계자는 “현재 경찰청 사이버테러대응센터와 함께 조사 중에 있다”며 “아직은 해킹 사고에 대해 뭐라고 말할 수 있는 단계가 아니다”고 말했다.
“한 달 전부터 해커들의 공격을 받았다는 일부 주장이 있다”는 질문에 대해 관계자는 “우리는 아직 알 수 없지만, 옥션 측 주장에 따르면 한 달 전쯤에 이번 건과 유사한 해킹 사고가 있었던 것 같다”며 “해킹 시도는 대형 웹사이트에는 늘 있는 것이기 때문에 해킹 기간을 평가하기에는 무리”라고 말했다. 관계자는 “해커가 로그 기록을 지웠다면, 조사가 장기화될 가능성이 높다”고 덧붙였다.
옥션 측은 “현재까지 이와 관련 구체적인 고객 피해 사례는 보고된 바 없다”며 “사용자 암호(패스워드)의 경우 암호 자체가 ‘암호화’ 되어 안전하다”고 설명했다. 그러나 옥션 측은 “만일의 경우를 대비, 패스워드를 재설정하기를 권장한다”고 덧붙였다. 관련 피해 신고는 032-622-5100 나 mylee@auction.co.kr 를 사용하면 된다.
옥션 관계자는 “과거 온라인 게임 업체들이 유사 사례로 홍역을 치른 바 있는 만큼 신속하게 조치하고 있다”며 “설 연휴임에도 불구하고 100여명이 출근해 비상 체제를 유지할 예정”이라고 설명했다.
[인터넷뉴스부 서명덕 기자]
헉헉헉! 옥션 애용자인데... 난감... 더 자세한 내용은 추후 조사에 따라.. 그건 그렇고 KISA 팀이 정말 황당하겠군요. 설인데 비상근무 해야 할 판이랍니다. 에잉~
검색엔진 & 웹2.0 카테고리의 다른 글

안녕하세요. ITViewpoint 스타터이자 공동 에디터 '서명덕 기자' 입니다. 닉네임은 떡이떡이 입니다.
이 곳은 블로그미디어이며, 개인 공간은 http://itviewpoint.thoth.kr/ 을 메인으로 옮겨 갈 생각입니다.
개인적인 목적이라면 콘텐츠 막펌을 전면 허용 http://itviewpoint.com/blog/54971 합니다. 다만 비상업적인 용도에 한하며, 상업적인 용도라면 별도로 문의하세요. RSS http://itviewpoint.com/blog/rss 는 전문 제공합니다.
2008.02.06 01:06:14 (*.53.33.181)
최악의 경우 1800만 사용자의 신상정보가 모두 유출되었다면, 전국민의 절반 가까이가 피해를 본 셈입니다. 이거 그냥 그냥 하고 넘어갈 문제가 아닌 것 같네요. 게다가 저도 옥션에 아이디가 있는지라.. 어휴..
2008.02.06 02:36:16 (*.177.120.85)
흠. 주민번호도 당연히 암호화해 놨어야죠. 다른 제휴사로 인적정보 팔아 먹을 생각이 있었으니, 암호화를 안해논 것일 테고..(동의만 얻으면 보험사로 바로바로 넘길수 있게) 덕분에, 이 일이 심각해진듯..
2008.02.06 12:06:31 (*.138.200.224)
너무 이른판단인지는 모르겠지만, 옥션의 대응이 반갑네요. 저런 일이 있으면 한국기업정서상 숨기려고만 할텐데 회사 이미지가 부정적으로 바뀔 수 있음에도 불구하고 메인페이지의 반을 가리는 공지사항으로 알리는군요.
2008.02.06 18:06:17 (*.53.18.32)
저도 옥션공지보고 기가 막히더군요.
옥션 9년차 다이아몬드 등급...
연 매출이 3조원이 넘는 대형 쇼핑몰에서 이런일이 있다는게 답답하네요.
그것도 직원들의 보안의식이 낮아서 가능했던 해킹이라 더더욱 ...
이 문제는 반드시 이슈화 되어야 할것 같습니다.
그래서 우리나라의 IT업체등등 보안의식 수준부터 점검이 있어야 할것 같네요.
옥션 9년차 다이아몬드 등급...
연 매출이 3조원이 넘는 대형 쇼핑몰에서 이런일이 있다는게 답답하네요.
그것도 직원들의 보안의식이 낮아서 가능했던 해킹이라 더더욱 ...
이 문제는 반드시 이슈화 되어야 할것 같습니다.
그래서 우리나라의 IT업체등등 보안의식 수준부터 점검이 있어야 할것 같네요.
2008.02.10 20:07:28 (*.161.58.208)
개인정보중에 비밀번호 힌트도 유출됐을텐데
옥션에서는 이 비밀번호 힌트만 알면
이메일로 변경된 비밀번호를 발송하는게 아니라
그자리에서 바로 비밀번호를 변경할수 있네요.
그러니 비밀번호가 암호화되어 안전하다는 말을 헛말이예요
옥션에서는 이 비밀번호 힌트만 알면
이메일로 변경된 비밀번호를 발송하는게 아니라
그자리에서 바로 비밀번호를 변경할수 있네요.
그러니 비밀번호가 암호화되어 안전하다는 말을 헛말이예요

떡이떡이

thoth






서명덕님.. 새해 복 마니 받으세여~~