유통
알리 ‘셀러 계정’ 해킹…정산금 86억 한때 미지급
20일 조국혁신당 이해민 의원이 한국인터넷진흥원으로부터 확보한 알리익스프레스코리아의 침해사고 신고서에 따르면 회사는 지난해 10월 판매자가 이용하는 비즈니스 온라인 포털에 대한 해커의 무단 접근 가능성을 인지하고 내부 조사했다.
조사 결과 해커는 비즈니스 계정 비밀번호 복구에 사용되는 일회용 비밀번호(OTP) 취약점을 이용해 107개 비즈니스 계정의 비밀번호를 재설정했다. 해커는 107개 계정 중 83개의 정산금 계좌를 자신의 계좌로 새로 등록해다. 지급되지 않은 정산금은 600만달러(약 86억원) 수준이다.
알리는 미지급 정산금에 가산 지연이자를 더해 판매자에게 지급했으며, 판매자는 어떠한 금전적 손실도 입지 않도록 보장했다고 보고했다.
신고서에 따르면 알리는 일부 판매자로부터 정산금이 미지급됐다는 연락을 받기 전까지 이상징후를 확인하지 못했다.
사고 확인 후 알리는 “해커가 이용한 OTP 시스템을 수정하고, 정산금 계좌 정보에 대한 추가 재검증 절차를 활성화했다”고 밝혔다.
과학기술정보통신부가 의원실에 제출한 자료에 따르면 알리는 정보보호관리체계(ISMS)·개인정보보호관리체계(ISMS-P) 등 정보보호 인증도 받지 않은 것으로 나타났다.
과기부는 “알리의 공식 재무제표가 전자공시시스템 등에 공개되지 않아 사업자가 직접 ISMS 인증 의무 대상인지 요건을 확인해야 하는 상황”이라며 “사업자에게 ISMS 인증 의무대상자일 수 있음을 통지해 의무대상자일 경우 인증을 받도록 안내할 예정”이라고 설명했다.
알리 측은 “작년 6월 자발적 신청자 자격으로 ISMS 인증 신청서를 공식 제출했다”면서 “현장 심사 등이 완료됐고 조만간 한국인터넷진흥원(KISA) 인증위원회에 심사 보고서가 제출될 것”이라고 전했다.
ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지






![산적 같은 비주얼로 드럼 치는 남자를 아시나요 [김지혜의 ★튜브]](https://image.isplus.com/data/isp/image/2026/03/30/isp20260330000057.400.0.png)
![“오빠, 나 이러려고 만나?”... 한 번쯤은 공감했을 ‘그냥 필름’ [김지혜의 ★튜브]](https://image.isplus.com/data/isp/image/2026/03/03/isp20260303000042.400.0.jpg)
당신이 좋아할 만한 기사
브랜드 미디어
브랜드 미디어
李-마크롱, 한·프 ‘글로벌 전략적 동반자’ 격상…중동발 경제 불확실성 공동 대응[전문]
세상을 올바르게,세상을 따뜻하게이데일리
이데일리
이데일리
[단독] “다 내려놨다”…진짜 ‘예스맨’ 윤석민, 지금은 ‘행복야구’ 중 [IS인터뷰]
대한민국 스포츠·연예의 살아있는 역사 일간스포츠일간스포츠
일간스포츠
일간스포츠
[only 이데일리] ‘15조 확신’ 삼천당 美 계약…거래소, 비독점 판단·검증 불가[삼천당제약 대해부③]
세상을 올바르게,세상을 따뜻하게이데일리
이데일리
이데일리
‘홈플러스 리스크’ 털었다…대출 5100억 상환 배경은[only 이데일리]
성공 투자의 동반자마켓인
마켓인
마켓인
엑셀세라퓨틱스 "中 기준 배지 심사 대상 등극...올해 첫 세자릿수 매출 가능"
바이오 성공 투자, 1%를 위한 길라잡이팜이데일리
팜이데일리
팜이데일리