지난해 10월 비즈니스 온라인 포털에 해커 접근, 정산금 600만 달러 미지급
알리 "정산금에 이자 더해 지급, 금전적 손실 없도록"
알리 "정산금에 이자 더해 지급, 금전적 손실 없도록"
알리익스프레스 제공 |
중국 이커머스 업체인 알리익스프레스코리아의 판매자(셀러) 계정이 해킹돼 80억원이 넘는 정산금이 제때 지급되지 않은 것으로 뒤늦게 알려졌다.
20일 조국혁신당 이해민 의원이 한국인터넷진흥원에서 받은 알리익스프레스코리아의 침해사고 신고서에 따르면 회사는 지난해 10월 판매자들이 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지, 내부 조사했다.
조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정하고, 이 가운데 83개 계정의 정산금 계좌를 자신의 계좌로 새로 등록한 것으로 나타났다.
이로 인해 지급되지 않은 정산금은 600만 달러(약 86억원)이었다.
알리는 미지급 정산금에 가산 지연이자를 더해 판매자들에게 지급했으며, 판매자들은 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.
신고서에 따르면 알리익스프레스는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다.
알리익스프레스는 사고 확인 후 해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다고 밝혔다.
※CBS노컷뉴스는 여러분의 제보로 함께 세상을 바꿉니다. 각종 비리와 부당대우, 사건사고와 미담 등 모든 얘깃거리를 알려주세요.
- 이메일 : jebo@cbs.co.kr
- 카카오톡 : @노컷뉴스
- 사이트 : https://url.kr/b71afn
진실은 노컷, 거짓은 칼컷
저작권자 © CBS 노컷뉴스 무단전재 및 재배포 금지
