* 출처는 안랩입니다.
2025년말, 국내 최대 이커머스 플랫폼 개인정보 유출 사태가 불거졌다. 2025년 12월 기준, 유출 규모는 3천만 건이 넘는 것으로 알려졌다.
이번 보안 사고의 핵심은 해당 기업의 JWT(JSON Web Token) 인증 시스템이 취약하게 관리되었다는 점이다. 당사에서 근무했던 개발자의 JWT 서명키가 퇴사 후에도 리셋되지 않았고, 공격자는 유효한 서명키를 활용해 고객 정보를 제한 없이 조회할 수 있었다.
보고서 다운로드 주소 : https://download.ahnlab.com/kr/site/brochure/JWT_Authentication_Analysis_Report_kr.pdf
* 전체내용은 아래에서 확인하세요
https://www.ahnlab.com/ko/contents/content-center/36051







