정부가 취약점 제보 분석해 기업에 통보… 구체적인 피해 규모는 조사 중
API 비정상 접근으로 고객정보 유출… KISA, 사고 원인·피해 규모 분석
이주희 의원 "국민 불안 속 정부 조사를 통해 피해 규모와 원인이 신속히 규명"
![]() |
| ▲ 무신사 기업 로고. (이미지=newsis) |
무신사가 운영하는 온라인 패션 플랫폼 29CM에서 고객 개인정보 16만여 건이 유출된 데 이어 기업 8곳이 추가로 사이버 침해사고를 신고한 것으로 나타났다. 정부는 해커로 추정되는 인물이 제보한 보안 취약점을 토대로 무신사를 포함한 9개 기업의 사고 원인과 피해 규모를 분석하고 있다.
23일 국회 과학기술정보방송통신위원회 소속 이주희 더불어민주당 의원이 과학기술정보통신부와 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면, 과기부와 KISA는 지난 9월 1일 오후 9시25분 해커로 추정되는 인물로부터 민간·금융·공공·국방 분야의 보안 취약점을 주장하는 내용의 이메일을 받았다.
◇ 무신사 이어 기업 8곳 추가 침해사고 신고… KISA, 9곳 사고 원인·피해 규모 분석
이에 앞서 무신사는 29CM의 주문정보 조회 연동 기능(API)에 외부의 비정상적인 접근이 발생한 사실을 파악하고 지난 8월 28일 오후 8시22분 KISA에 침해사고를 신고했다. 이 사고로 29CM 고객 개인정보 16만여 건이 유출됐다.
과기부는 제보를 받은 다음 날인 9월 2일 국방부와 국가정보원, 금융감독원 등 유관기관에 관련 내용을 공유했다. 이후 제출된 보고서를 분석해 민간 분야 기업을 우선 식별하고 해당 기업에 보안 취약점과 침해 정황을 알리는 한편 침해사고 신고를 안내했다.
그 결과 무신사에 이어 지난 2일부터 9일까지 8개 기업이 추가로 침해사고를 신고했다. 무신사는 KISA의 안내에 앞서 침해 정황을 파악해 가장 먼저 신고했으며, 3일과 7일에는 각각 2개 기업의 신고가 접수됐다.
현재 KISA는 무신사를 포함한 신고 기업 9곳을 대상으로 기술 지원과 사고 원인 분석을 진행하고 있다. 다만 조사가 진행 중이라는 이유로 구체적인 피해 규모는 밝히지 않았다.
과기부는 이들 기업을 ‘우선 식별’했다고 밝혔지만 추가 식별 대상이 있는지, 제보에 포함된 금융·공공·국방 분야에 어떤 조치가 이뤄졌는지는 제출 자료에서 확인되지 않았다.
이주희 의원은 “무신사에 이어 기업 8곳이 추가로 침해사고를 신고하면서 국민 불안이 커지고 있다”며 “정부 조사를 통해 피해 규모와 원인이 신속히 규명되도록 적극 지원하고, 금융·공공·국방 분야까지 빈틈없는 점검이 이뤄지도록 꼼꼼히 확인하겠다”고 밝혔다.
일요주간 / 하수은 기자 jlist@naver.com
'시민과 공감하는 언론 일요주간에 제보하시면 뉴스가 됩니다'
▷ [전화] 02–862-1888
▷ [메일] ilyoweekly@daum.net
[저작권자ⓒ 일요주간. 무단전재-재배포 금지]




























































![부산 덕포동 중흥S클래스 건설현장서 화재 발생...검은 연기 치솟아 [제보+]](/news/data/20220901/p1065590204664849_658_h2.jpg)
![[포토] 제주 명품 숲 사려니숲길을 걷다 '한남시험림'을 만나다](/news/data/20210513/p1065575024678056_366_h2.png)
![[포토] 해양서고 예방·구조 위해 '국민드론수색대'가 떴다!](/news/data/20210419/p1065572359886222_823_h2.jpg)
![[언택트 전시회] 사진과 회화의 경계](/news/data/20210302/p1065575509498471_939_h2.jpg)











