마켓플레이스에서 “계정정보 외부 노출 관련 안내 및 확인 요청” 메일을 받았다. 마켓플레이스 계정이 외부에 노출되었을 가능성이 있다는 내용으로, 즉시 대응이 필요하다.
Table of contents
Open Table of contents
알림 내용
마켓플레이스에서 다음과 같은 알림을 보내는 경우:
- 다크웹/외부 사이트에서 가맹점 계정 정보 발견
- 비정상적인 로그인 시도 감지
- API 키/시크릿의 외부 노출 의심
이 알림은 실제 침해가 발생했다는 의미가 아니라, 노출 가능성이 있으니 확인하라는 것이다.
즉시 조치
1. 비밀번호 변경
마켓플레이스 판매자 관리 페이지 → 계정 설정 → 비밀번호 변경
- 기존 비밀번호와 완전히 다른 새 비밀번호 설정
- 다른 사이트와 공유하지 않는 고유 비밀번호
2. API 키 확인
마켓플레이스 API를 사용 중이라면:
- API 키/시크릿 재발급: 기존 키를 폐기하고 새로 발급
- 소스코드 점검: API 키가 Git 저장소에 커밋되어 있지 않은지 확인
- 환경변수 관리:
.env파일이.gitignore에 포함되어 있는지 확인
3. 접근 로그 확인
마켓플레이스 관리 페이지에서 최근 로그인 이력을 확인한다:
- 알 수 없는 IP에서의 로그인
- 비정상적인 시간대 접근
- API 호출 이상 패턴
영향 범위 확인
주문/정산 데이터
- 최근 주문 목록에 이상한 변경이 없는지
- 정산 계좌가 변경되지 않았는지
- 상품 정보가 변조되지 않았는지
연동 시스템
마켓플레이스 API를 연동한 시스템에서:
확인 대상:
├── API 키 저장 위치 — 환경변수? 설정 파일? 하드코딩?
├── API 호출 로그 — 비정상 호출 패턴
├── 연동 서버 접근 로그 — SSH, 관리 페이지
└── 다른 마켓플레이스 — 동일 비밀번호 사용 여부
재발 방지
계정 관리
- 2FA 활성화: 마켓플레이스에서 지원하는 경우 즉시 활성화
- 비밀번호 관리자 사용: 1Password, Bitwarden 등으로 고유 비밀번호 생성
- 공유 계정 최소화: 담당자별 개별 계정 발급
API 키 관리
- 시크릿 매니저 사용: AWS Secrets Manager, HashiCorp Vault 등
- 키 로테이션: 정기적으로 API 키 교체
- IP 화이트리스트: API 호출 허용 IP를 제한
모니터링
- 로그인 알림: 새 기기/IP 로그인 시 알림
- API 사용량 모니터링: 비정상적인 호출량 감지
- 정기 점검: 분기별 계정 보안 점검
정리
마켓플레이스 계정정보 노출 알림을 받으면 먼저 비밀번호와 API 키를 교체하고, 접근 로그를 확인한다. 실제 침해 여부와 관계없이 보안 점검의 계기로 활용하고, 2FA와 시크릿 관리 체계를 재점검한다.