유한양행, 홈페이지 관리부실 논란…‘검색 기능’ 오류 속출
주가람 기자
sportswkr@naver.com | 2025-11-14 13:06:49
[SWTV 주가람 기자] 유한양행이 검색 기능이 제대로 작동하지 않는 등 홈페이지 관리 부실로 인해 논란에 휩싸였다.
14일 업계에 따르면, 유한양행 홈페이지에서 검색어를 입력하는 순간 ‘특정 XSS 공격 문자가 포함돼 진행을 중단합니다.1’라는 문구가 나타나며 오류가 발생하고 있다.
XSS는 웹사이트에 악성 스크립트를 몰래 넣어 다른 사람의 브라우저에서 실행되게 만드는 해킹 기법으로, 해당 공격이 성공하면 ▲사용자의 쿠키·세션 탈취 ▲로그인 정보 등 개인정보 유출 ▲웹페이지 내용을 변조 ▲사용자를 악성 사이트로 강제 이동 ▲임의의 스마트폰·PC 기능 실행(브라우저 범위 내)이 가능한 위험에 노출된다.
문제는 단순한 숫자와 일반적 한글 문구 검색에서도 동일한 증상이 반복되고 있고 주주들이 기업의 상황을 확인할 수 있는 ‘IR자료실’에 이같은 문제가 나타나는 것으로 확인됐다.
유한양행 관계자는 “보안을 자체적으로 하고 있는 부분도 있지만 디도스 공격 때문에 외주로 분산시킨 부분이 있다. 그 중 한 곳에서 오류가 있는 것으로 확인됐다”며 “현재 해당 사항을 조치 중에 있고 문제를 조속히 해결하기 위해 최선을 다하겠다”라고 해명했다.
보안 업계의 한 관계자는 “기본적인 웹 보안 설정 오류로 검색 자체가 마비되는 사례는 흔치 않다”며 “특히 IR·홍보 등 기업 공시 접근이 막히는 상황은 주주·투자자 보호 측면에서 심각한 문제다”라고 말했다.
[ⓒ SWTV. 무단전재-재배포 금지]