2026.02.15 (일)

  • 맑음동두천 1.1℃
  • 구름많음강릉 5.9℃
  • 맑음서울 2.1℃
  • 구름많음대전 2.9℃
  • 맑음대구 8.3℃
  • 구름많음울산 9.2℃
  • 맑음광주 3.8℃
  • 구름많음부산 12.6℃
  • 맑음고창 1.1℃
  • 맑음제주 8.4℃
  • 맑음강화 0.6℃
  • 구름많음보은 1.9℃
  • 맑음금산 3.9℃
  • 맑음강진군 4.0℃
  • 구름많음경주시 10.3℃
  • 구름많음거제 9.9℃
기상청 제공

사회

알리 셀러계정 해킹돼… 해커가 계좌변경, 정산금 86억 가로채

  • 등록 2026.01.20 13:15:59

 

[영등포신문=곽재근 기자] 중국 이커머스 업체인 알리익스프레스코리아의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 뒤늦게 알려졌다.

 

20일 조국혁신당 이해민 의원이 한국인터넷진흥원으로부터 확보한 알리익스프레스코리아의 침해사고 신고서에 따르면 회사는 지난해 10월 판매자들이 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지, 내부 조사했다.

 

조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정하고, 이중 83개 계정의 정산금 계좌를 자신의 계좌로 새로 등록한 것으로 나타났다.

 

이로 인해 지급되지 않은 정산금은 600만 달러(약 86억 원)이었다.

 

 

알리는 미지급 정산금에 가산 지연이자를 더해 판매자들에게 지급했으며, 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.

 

신고서에 따르면 알리익스프레스느는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다.

 

알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다고 밝혔다.

 

과학기술정보통신부가 의원실에 제출한 자료에 따르면 알리익스프레스는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMS-P) 등 정보보호 인증도 받지 않은 것으로 나타났다.

 

과기부는 "알리익스프레스코리아의 공식 재무제표가 전자공시시스템 등에 공개되지 않아 사업자가 직접 ISMS 인증 의무 대상인지 요건을 확인해야 하는 상황"이라며 "사업자에게 ISMS 인증 의무대상자일 수 있음을 통지해 의무대상자일 경우 인증을 받도록 안내할 예정"이라고 설명했다.

서울시, 설연휴 고독사 위험군·취약계층 어르신 안부 확인

[영등포신문=변윤수 기자] 서울시는 설 연휴 기간 고독사 위험군과 취약계층 어르신의 외로움 해소와 안전을 위해 집중적으로 안부를 확인한다고 15일 밝혔다. 지역주민으로 구성된 우리동네돌봄단은 14∼18일 고독사 고위험군인 2천여가구에 유선전화로 안부를 확인하고 2회 이상 수신하지 않으면 가정에 직접 방문한다. 고독사 위험군 7만5천가구에는 13일과 19일 1회 이상 안부를 확인한다. 생활지원사 3천278명과 전담 사회복지사 249명은 16일과 18일 65세 이상 취약계층인 노인맞춤돌봄서비스 대상 어르신 4만여명 전원에게 전화로 안부를 확인할 계획이다. 3차례 전화를 받지 않으면 가정에 방문한다. 시는 또 스마트안부확인서비스를 이용 중인 2만7천여가구를 위해 명절 연휴 기간에도 평상시와 같이 24시간 관제센터를 운영한다. 스마트안부확인서비스는 고립위험이 높은 1인 가구에 AI(인공지능) 안부 확인 전화와 전력·통신·활동 데이터를 모니터링해 위기 신호를 감지하고 대응하는 서비스다. 19일에는 '식구일(19일), 외로움 없는 날 가족 안부 전화 캠페인'을 실시한다. 고립·은둔을 해소하기 위해 부모·자녀·조부모·형제·자매 등 멀리 떨어져 사는 가족 간 연부 전화를




가장많이 본기사

더보기