쿠팡 쿠팡(주)CPNG
경로 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상 로그인 없이 이용자 계정의 개인정보에 접근한 것으로 당국이 확인.
나가지 않은 것 결제 정보와 신용카드 번호, 로그인 정보는 포함되지 않았다고 회사가 밝혔다.
이 사고에 해당하면 할 일 · 2개 등급
연락처·신원 - 해당 회사를 사칭한 전화·문자·메일 경계. 회사가 보낸 통지 문자라도 링크를 누르지 말고 앱이나 공식 사이트로 직접 들어갈 것
- "유출 보상금"·"피해 확인" 명목으로 계좌나 인증번호를 묻는 연락은 전부 사기
- 피해가 의심되면 KISA 개인정보침해신고센터(118)
이용·거래 기록 - 내가 실제로 주문한 건을 아는 척하는 연락도 의심할 것. 주문 상태는 반드시 앱에서 직접 확인
- 결제·배송 문제를 이유로 별도 링크나 앱 설치를 요구하면 중단
회사 조치 경찰청·KISA·개인정보보호위원회 신고, 민관합동조사단 구성.
처분 개인정보보호위원회 2026.06.10 · 과징금 6,246억 8,100만원 (공지 후 202일). 과태료 1,680만원, 시정명령, 공표 및 공표명령을 함께 의결. 개인정보보호위원회가 부과한 역대 최대 과징금이다. 유출과 별개로, 타사 앱·사이트에 접속한 회원 약 1,117만 명의 방문기록·접속일시·접속IP를 법적 근거 없이 수집해 저장한 행위도 처분 사유에 포함됐다.