2025년 하반기, 국내 이커머스 시장 최대 규모의 개인정보 유출 사고가 발생했다.쿠팡에서 약 3,370만 개 계정의 개인정보가 유출된 사건이다. 이름, 이메일, 휴대전화번호, 주소, 일부 주문정보 등이 유출 대상에 포함되었고,결제정보·카드번호·비밀번호는 직접적인 유출 범위에서 제외됐다고 발표되었다. 문제는 규모뿐 아니라,해외 서버를 통한 비인가 접근이 약 5개월간 지속되었는데도탐지가 지연되었다는 점이다. 1. 유출 경로 – “서버 인증 취약점”과 내부 키 관리 이슈과기정통부·개인정보위 발표를 종합하면,이번 사고의 직접적인 원인은“쿠팡 서버의 인증 취약점을 악용한 비인가 조회”로 정리된다. 핵심 포인트를 정리하면 다음과 같다. • 2025년 6월 24일경부터해외에 위치한 서버에서 쿠팡 시스템으로의..