2026.04.04 (토)

  • 맑음동두천 11.5℃
  • 맑음강릉 12.0℃
  • 맑음서울 10.5℃
  • 흐림대전 10.4℃
  • 맑음대구 15.4℃
  • 구름많음울산 14.0℃
  • 흐림광주 9.6℃
  • 맑음부산 14.3℃
  • 흐림고창 7.5℃
  • 구름많음제주 11.4℃
  • 맑음강화 9.7℃
  • 흐림보은 12.5℃
  • 흐림금산 11.0℃
  • 흐림강진군 10.4℃
  • 맑음경주시 12.8℃
  • 맑음거제 15.2℃
기상청 제공

사회


알리 셀러계정 털려… 해커가 계좌변경, 정산금 86억 가로채

  • 등록 2026.01.20 12:33:55

[TV서울=변윤수 기자] 중국 이커머스 업체인 알리익스프레스코리아의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 뒤늦게 알려졌다.

 

20일 조국혁신당 이해민 의원이 한국인터넷진흥원으로부터 확보한 알리익스프레스코리아의 침해사고 신고서에 따르면 회사는 지난해 10월 판매자들이 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지, 내부 조사했다.

 

조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정하고, 이중 83개 계정의 정산금 계좌를 자신의 계좌로 새로 등록한 것으로 나타났다.

 

이로 인해 지급되지 않은 정산금은 600만 달러(약 86억 원)이었다.

 

 

알리는 미지급 정산금에 가산 지연이자를 더해 판매자들에게 지급했으며, 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.

 

신고서에 따르면 알리익스프레스느는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다.

 

알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다고 밝혔다.

 

과학기술정보통신부가 의원실에 제출한 자료에 따르면 알리익스프레스는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMS-P) 등 정보보호 인증도 받지 않은 것으로 나타났다.

 

과기부는 "알리익스프레스코리아의 공식 재무제표가 전자공시시스템 등에 공개되지 않아 사업자가 직접 ISMS 인증 의무 대상인지 요건을 확인해야 하는 상황"이라며 "사업자에게 ISMS 인증 의무대상자일 수 있음을 통지해 의무대상자일 경우 인증을 받도록 안내할 예정"이라고 설명했다.







정치

더보기
스윔·라면과구공탄·무조건…與서울시장 도전자들이 픽한 노래 [TV서울=나재희 기자] 3일 더불어민주당 서울시장 예비후보 TV 토론회에서는 전현희·박주민 후보(기호순)가 부동산 정책 공약 등을 앞세워 정원오 후보를 협공하는 모습이 펼쳐졌다. 이른바 '명픽'(이재명 대통령의 선택)임을 부각하는 정 후보가 여론조사에서 우위를 이어 나가는 모습을 보이자 집중적인 견제에 나선 것이다. 전 후보는 정 후보의 '실속형 민간아파트' 공약에 대해 "실제로 서울에 재건축하는 조합원들이 실속형 아파트로 가려 하는지 현실적 문제가 있고 민간 아파트의 경우 10년 이상 걸린다"며 "현실성 없는 '무늬만 실속형'"이라고 비판했다. 박 후보도 '실속형 민간아파트' 공약에 대해 "공공이 보유하고 임대할 수 있는 물량을 분양하겠다는 것이라면 (이재명) 대통령님의 철학이나 민주당 철학과 배치되는 것 아니냐"고 따졌다. 그는 또 "항상 (정 후보) 정책 발표에 수치라든지 타임라인이라든지 이런 부분이 빠져 있는 게 상당히 답답하고 아쉽다"라고도 지적했다. 나아가 정 후보의 '임기 내 공공임대주택 2만3천호 공급' 공약에 대해서도 "오세훈 시장이 공급하겠다는 공공임대 총량이 2026년 분량이 2만4천호가 넘는다. 임기 4년에 걸쳐 오 시장이 1년에 공급


사회

더보기


정치

더보기

문화

더보기