유한양행, 홈페이지 관리부실 논란…‘검색 기능’ 오류 속출

주가람 기자

sportswkr@naver.com | 2025-11-14 13:06:49


[SWTV 주가람 기자] 유한양행이 검색 기능이 제대로 작동하지 않는 등 홈페이지 관리 부실로 인해 논란에 휩싸였다.

14일 업계에 따르면, 유한양행 홈페이지에서 검색어를 입력하는 순간 ‘특정 XSS 공격 문자가 포함돼 진행을 중단합니다.1’라는 문구가 나타나며 오류가 발생하고 있다.
 
▲ 유한양행. [사진=홈페이지 캡처]
 
이는 어떤 입력값이나 데이터 안에서 XSS(교차 사이트 스크립팅) 공격에 사용될 수 있는 위험한 문자나 패턴이 감지됐기 때문에 시스템이 보안상의 이유로 실행을 중단했다는 것으로 분석된다.

XSS는 웹사이트에 악성 스크립트를 몰래 넣어 다른 사람의 브라우저에서 실행되게 만드는 해킹 기법으로, 해당 공격이 성공하면 ▲사용자의 쿠키·세션 탈취 ▲로그인 정보 등 개인정보 유출 ▲웹페이지 내용을 변조 ▲사용자를 악성 사이트로 강제 이동 ▲임의의 스마트폰·PC 기능 실행(브라우저 범위 내)이 가능한 위험에 노출된다.

문제는 단순한 숫자와 일반적 한글 문구 검색에서도 동일한 증상이 반복되고 있고 주주들이 기업의 상황을 확인할 수 있는 ‘IR자료실’에 이같은 문제가 나타나는 것으로 확인됐다.

이는 기업 현황을 알리는 ‘홍보’도 마찬가지였다. 반면 ‘제품정보’에는 문제없이 검색돼 선택적으로 검색기능이 사용되고 있는 것으로 보인다.

유한양행 관계자는 “보안을 자체적으로 하고 있는 부분도 있지만 디도스 공격 때문에 외주로 분산시킨 부분이 있다. 그 중 한 곳에서 오류가 있는 것으로 확인됐다”며 “현재 해당 사항을 조치 중에 있고 문제를 조속히 해결하기 위해 최선을 다하겠다”라고 해명했다.

보안 업계의 한 관계자는 “기본적인 웹 보안 설정 오류로 검색 자체가 마비되는 사례는 흔치 않다”며 “특히 IR·홍보 등 기업 공시 접근이 막히는 상황은 주주·투자자 보호 측면에서 심각한 문제다”라고 말했다.

[ⓒ SWTV. 무단전재-재배포 금지]

많이 본 기사