기사 메일전송
과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단
  • 이원선 기자
  • 등록 2025-12-30 13:42:22

기사수정
  • 불법 펨토셀로 2만2227명 정보 유출… 소액결제 2.43억 피해
  • KT 서버 94대 악성코드 감염 확인… 과태료·수사 의뢰 병행
  • LGU+는 자료 제출 허위·서버 폐기 정황… 공무집행방해 수사 의뢰

과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.

 

불법 펨토셀에 의한 침해사고

과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. 조사단은 경찰 압수물 포렌식과 KT 테스트베드 검증, KT 전체 서버 약 3만3000대 점검을 통해 2만2227명의 IMSI·IMEI·전화번호 유출과 368명(777건) 무단 소액결제 피해 2억4300만원을 확인했다.

 

악성코드 감염도 확인됐다. 조사단은 총 94대 서버에서 BPFDoor·루트킷 등 악성코드 103종을 확인했으며, KT가 2024년 3~7월 감염서버를 발견하고도 신고 없이 자체 조치한 서버가 41대였다고 밝혔다. 다만 로그 보관 기간이 1~2개월에 그치는 등 기본 보안체계 미비로, 로그가 남지 않은 기간의 유출 여부는 확인이 불가능했다고 설명했다.

 

사고 원인으로는 펨토셀 보안 관리 부실이 지목됐다. 모든 펨토셀에 동일 제조사 인증서를 사용하는 구조, 인증서 유효기간 10년, 비정상 IP 차단·형상정보 검증 미흡 등으로 불법 펨토셀이 “언제, 어디서든” KT망 접속이 가능했다고 과기정통부는 판단했다. 일부 단말(아이폰 16 이하)에서 암호화 설정 미지원 문제도 확인돼 조치가 이뤄졌다고 덧붙였다.

 

과기정통부는 KT 이용약관의 ‘회사 귀책 사유’에 해당할 수 있다고 결론 내렸다. 조사 결과 KT 과실이 확인됐고, 안전한 통신서비스 제공이라는 계약상 주된 의무를 다하지 못해 전체 이용자가 평문 문자·음성 탈취 위험에 노출됐다는 이유다.

 

통신사의 통신 암호화 체계

KT에는 펨토셀 보안관리 강화, 암호화 설정 강화, 방화벽·EDR 도입 확대, 로그 1년 이상 보관, CISO 중심 거버넌스 확립 등의 이행계획 제출과 이행점검이 예고됐다.

 

법 위반에 따른 제재도 추진된다. 과기정통부는 KT의 침해사고 신고 지연·미신고에 대해 과태료를 부과할 예정이며, 서버 폐기 시점을 허위 제출하고 백업 로그 존재를 늦게 보고한 정황은 “위계에 의한 공무집행방해”로 수사를 의뢰했다고 밝혔다.

 

LGU+ 건은 익명 제보로 시작된 자료 유출 정황을 확인하는 과정에서, 제출자료가 제보 내용과 상이하고 관련 서버가 OS 재설치 또는 폐기돼 조사가 불가능했다고 발표했다.

 

조사단은 KISA가 침해사고 정황을 안내한 뒤(7월 19일) 서버 재설치·폐기 등이 이뤄진 점을 부적절한 조치로 보고, LGU+에 대해 공무집행방해 혐의로 수사를 의뢰했다.

 

배경훈 부총리는 “이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 강조했다.

 

이어 “정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다”고 밝혔다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 금융위, 생산적 금융협의체 출범…민관 1,240조 지원 본격화 금융위원회는 21일 권대영 부위원장 주재로 정부·감독기관·정책금융·민간금융사가 참여하는 ‘금융업권 생산적 금융협의체’를 열고, 생산적 금융으로의 대전환 이행 상황을 점검하며 향후 5년간 총 1,240조원 규모의 지원 계획을 공유했다.이번 협의체는 기존 ‘생산적 금융 소통·점검회의’를 확대·개...
  2. 삼성전자, 유럽 최대 교육 기술 전시회 ‘Bett 2026’ 참가 삼성전자가 21일부터 23일(현지 시간)까지 영국 엑셀 런던(ExCeL London)에서 열리는 유럽 최대 교육 기술 전시회 ‘Bett 2026’에 참가해, 사용자에 맞춰 혁신적인 학습 환경을 제공하는 AI 기반 제품들을 선보였다. Bett(British Educational Training and Technology)는 약 130개국의 600개사, 3.5만 명 이상의 교육 관계자가 참여하는 교육 기술 전시회다. 삼성전자...
  3. 한국의집, 2026년 종합 홍보 사업 수행기관으로 워드캣 선정 종합 홍보 대행사 워드캣(WORDCAT)이 국가유산진흥원이 추진하는 ‘2026년 한국의집 종합 홍보’ 사업의 수행기관으로 선정됐다고 밝혔다.  이번 사업은 전통문화 공간인 한국의집의 공공성과 정책 목적을 바탕으로 국민이 체감할 수 있는 문화 향유 기회를 확대하기 위해 추진된다. 워드캣은 연중 추진되는 종합 홍보 과업을 통해 한국의...
  4. 산업부, 미 관세대응 꿀팁 공개…동영상·리포트로 수출기업 지원 산업통상자원부는 주요국 보호무역조치 확대로 수출기업의 현장 애로가 커지는 상황에 대응해 ‘산업부 김 사무관이 알려주는 미 관세대응 꿀팁’ 동영상 시리즈와 ‘관세대응119 리포트’를 배포하며 디지털 홍보·소통을 강화한다고 밝혔다.산업부는 정확한 정보 제공과 무역·통상 관련 기업 애로 해소를 위해 실무 ...
  5. 국립심포니오케스트라 ‘쇼스타코비치, 교향곡 1번’ 공연… 아이러니와 긴장, 20세기를 듣다 국립심포니오케스트라(음악감독 로베르토 아바도)가 제261회 정기연주회 ‘쇼스타코비치, 교향곡 1번’을 오는 2월 11일 예술의전당 콘서트홀에 올린다. 20세기의 격랑을 통과한 슈니트케, 프로코피예프, 쇼스타코비치의 작품을 한 무대에 엮어 그 안에 새겨진 시대의 아이러니와 긴장을 조명한다. 고전적 우아함을 비트는 슈니트케, 협주곡...
사이드 기본배너-유니세프
사이드 기본배너-국민신문고
모바일 버전 바로가기