기사 메일전송
과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단 - 불법 펨토셀로 2만2227명 정보 유출… 소액결제 2.43억 피해 - KT 서버 94대 악성코드 감염 확인… 과태료·수사 의뢰 병행 - LGU+는 자료 제출 허위·서버 폐기 정황… 공무집행방해 수사 의뢰

윤승원 기자

  • 기사등록 2025-12-30 13:42:22
기사수정

과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.

 

불법 펨토셀에 의한 침해사고

과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. 조사단은 경찰 압수물 포렌식과 KT 테스트베드 검증, KT 전체 서버 약 3만3000대 점검을 통해 2만2227명의 IMSI·IMEI·전화번호 유출과 368명(777건) 무단 소액결제 피해 2억4300만원을 확인했다.

 

악성코드 감염도 확인됐다. 조사단은 총 94대 서버에서 BPFDoor·루트킷 등 악성코드 103종을 확인했으며, KT가 2024년 3~7월 감염서버를 발견하고도 신고 없이 자체 조치한 서버가 41대였다고 밝혔다. 다만 로그 보관 기간이 1~2개월에 그치는 등 기본 보안체계 미비로, 로그가 남지 않은 기간의 유출 여부는 확인이 불가능했다고 설명했다.

 

사고 원인으로는 펨토셀 보안 관리 부실이 지목됐다. 모든 펨토셀에 동일 제조사 인증서를 사용하는 구조, 인증서 유효기간 10년, 비정상 IP 차단·형상정보 검증 미흡 등으로 불법 펨토셀이 “언제, 어디서든” KT망 접속이 가능했다고 과기정통부는 판단했다. 일부 단말(아이폰 16 이하)에서 암호화 설정 미지원 문제도 확인돼 조치가 이뤄졌다고 덧붙였다.

 

과기정통부는 KT 이용약관의 ‘회사 귀책 사유’에 해당할 수 있다고 결론 내렸다. 조사 결과 KT 과실이 확인됐고, 안전한 통신서비스 제공이라는 계약상 주된 의무를 다하지 못해 전체 이용자가 평문 문자·음성 탈취 위험에 노출됐다는 이유다.

 

통신사의 통신 암호화 체계

KT에는 펨토셀 보안관리 강화, 암호화 설정 강화, 방화벽·EDR 도입 확대, 로그 1년 이상 보관, CISO 중심 거버넌스 확립 등의 이행계획 제출과 이행점검이 예고됐다.

 

법 위반에 따른 제재도 추진된다. 과기정통부는 KT의 침해사고 신고 지연·미신고에 대해 과태료를 부과할 예정이며, 서버 폐기 시점을 허위 제출하고 백업 로그 존재를 늦게 보고한 정황은 “위계에 의한 공무집행방해”로 수사를 의뢰했다고 밝혔다.

 

LGU+ 건은 익명 제보로 시작된 자료 유출 정황을 확인하는 과정에서, 제출자료가 제보 내용과 상이하고 관련 서버가 OS 재설치 또는 폐기돼 조사가 불가능했다고 발표했다.

 

조사단은 KISA가 침해사고 정황을 안내한 뒤(7월 19일) 서버 재설치·폐기 등이 이뤄진 점을 부적절한 조치로 보고, LGU+에 대해 공무집행방해 혐의로 수사를 의뢰했다.

 

배경훈 부총리는 “이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 강조했다.

 

이어 “정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다”고 밝혔다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://paxnews.co.kr/news/view.php?idx=57158
  • 기사등록 2025-12-30 13:42:22
많이 본 기사더보기
  1. 닫혀있던 대통령기록물 국민에 공개…비공개 5만4천건 전환 행정안전부 대통령기록관은 국가 안보와 정책 보안 등을 이유로 비공개해 온 대통령기록물 5만4천여 건을 공개로 전환하고, 이달 28일부터 대통령기록관 누리집을 통해 국민에게 목록을 공개한다고 밝혔다.이번에 공개되는 기록물은 ‘2025년도 공개재분류 대상’ 비공개 기록물 가운데 대통령기록관리전문위원회 심의를 거쳐 공개로 ...
  2. 신용정보법 시행령 개정…가상자산 거래정보 신용정보로 편입 정부는 27일 국무회의에서 신용정보법 시행령 개정안을 의결하고, 가상자산 거래정보를 신용정보에 포함하는 한편 데이터 결합·활용 규제를 합리화해 금융 분야 인공지능 활용과 소비자 보호를 동시에 강화하기로 했다.이번 개정안은 금융 분야 인공지능(AI) 활용 확대 등 국정과제 이행을 뒷받침하기 위해 마련됐다. 정의 조항을 정비...
  3. 과기정통부·KISA, 2025 사이버 침해 26% 급증…AI 공격 확산 경고 과학기술정보통신부와 한국인터넷진흥원은 27일 ‘2025년 사이버 위협 동향과 2026년 사이버 위협 전망 보고서’를 발표하고, 지난해 기업 침해사고 신고가 2,383건으로 1년 전보다 26.3% 늘어난 가운데 2026년에는 인공지능 기반 사이버 위협과 인공지능 서비스 대상 공격이 더 늘 것으로 내다봤다.과기정통부와 KISA는 2025년 침해사고 통계...
  4. 이재명 정부 첫 정부업무평가…경제·혁신·소통 성과 강조 이재명 대통령 주재 국무회의에서 27일 발표된 2025년도 정부업무평가 결과에 따르면, 이재명 정부 출범 첫해 47개 중앙행정기관의 업무성과를 역점정책·규제합리화·정부혁신·정책소통 4개 부문으로 평가한 결과 경제 활성화와 정부 효율성 제고, 정책 소통에 성과를 낸 기관들이 우수 평가를 받았다.국무조정실은 이날 국무회...
  5. 국립공원 투명페트병, 수거부터 재생제품까지 한 번에 잇는다 국립공원공단이 28일 서울 중구 스마트워크센터에서 우정사업본부 등 5개 기관과 투명페트병 자원순환 업무협약을 체결하고, 국립공원에서 버려진 폐페트병을 수거부터 재활용 제품 생산까지 잇는 민관 협력 체계를 구축한다고 밝혔다.이번 협약에는 국립공원공단을 비롯해 우정사업본부, 롯데칠성음료, 한국포장재재활용사업공제조합, ..
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기