기사 메일전송
KT 서버도 해킹에 뚫렸다...서버 종류·데이터 유출 등은 미확인
  • 추현욱 사회1부기자
  • 등록 2025-09-20 07:15:23

기사수정



[뉴스21 통신=추현욱 ]무단 소액결제 사건이 일어난 KT가 외부 세력으로부터 서버도 공격받은 정황이 추가로 확인됐다.


 어떤 정보를 담고 있는 서버인지, 개인 정보가 빠져나갔는지 등은 확인되지 않았지만 소액결제 사건과 맞물려 가입자들의 불안감이 커지고 있다. SK텔레콤과 KT, 롯데카드 등에서 연이어 해킹 사건이 일어나면서 정부는 "보안 체계를 원점에서 재검토하겠다"며 대책 마련에 나섰다.


KT는 19일 "전날(18일) 오후 11시 57분 한국인터넷진흥원(KISA)에 서버 침해 흔적 네 건과 의심 정황 두 건을 신고했다"고 밝혔다. 앞서 KT는 경쟁 업체인 SKT의 가입자 유심(USIM) 정보 유출 사건이 일어나고 한 달 뒤인 5월 외부 보안전문 기업에 사내 서버 조사를 맡겼다. 이후 최근까지 4개월 동안 진행된 조사에서 서버 침해 정황이 확인돼 당국에 신고한 것이다.

이는 정부의 조사 내용과는 다른 결과다. 과학기술정보통신부는 7월 SKT 침해 사고에 대한 민관합동조사단 조사 결과 브리핑에서 통신 3사 서버 점검과 관련 "(KT·LG유플러스는) 지금까지 문제가 없는 것으로 확인됐다"고 밝혔다. 하지만 두 달 만에 KT에서 해킹 사실이 확인된 셈이다. 류제명 과기부 2차관은 "(당시 조사에서) SKT는 모든 서버를 여섯 차례에 걸쳐 점검했지만 KT나 LG유플러스는 전면적인 조사를 진행할 물리적 여건이 안 됐다"고 했다. KT·LG유플러스는 서버 점검 시 SKT 해킹에 사용된 'BPF도어' 등 악성코드의 침입 여부만 확인했다는 뜻이다.


이번 KT 해킹 사고에서 △어떤 서버가 공격을 받았는지 △개인 정보 등 특정 데이터가 유출됐는지 등은 아직 확인되지 않았다. 이재형 KISA 본부장 또한 "어떤 서버에서 침해 흔적이 발견됐는지는 세부 분석을 해봐야 안다"고 했다. 그럼에도 일부에서는 이번 해킹이 최근 발생한 소액결제 사건이 연관돼 있는 것 아니냐는 의혹을 제기한다.

경찰에 따르면 소액결제 사건 용의자들은 KT 이동통신 기지국으로 위장한 '초소형 기지국(펨토셀)' 장비를 승합차에 싣고 다니며 KT 가입자들의 개인 정보를 빼낸 혐의를 받는다. 이렇게 빠져나간 정보는 가입자 식별 번호(IMSI)와 단말기 고유 식별 번호(IMEI), 휴대전화 번호 등이다. 다만 이들 정보만으로는 무단 소액결제가 불가능하다는 게 업계 관계자들의 얘기다. KT 서버에서 소액결제에 추가로 필요한 관련 정보들이 유출된 것 아니냐는 얘기가 나오는 배경이다. 하지만 KT 측은 "소액결제 사건과는 성격이 다른 부분으로 보고 있다"고 가능성을 일축했다.

일단 정부 또한 KT 소액결제 사태의 피해가 추가로 발생할 가능성은 낮다는 입장이다. KT는 전날(18일) "피해 고객 수가 278명에서 362명으로, 피해 금액은 1억7,000만 원에서 2억4,000만 원으로 증가했다"고 밝혔다. 이날 류 차관은 민관합동조사단이 6월 1일부터 이달 10일까지 KT 소액결제 서비스를 이용한 220만 명의 자동응답전화(ARS) 통화 기록 2,267만 건을 분석했다며 "불법 기지국 ID 4개 외 추가 발견은 없었다”고 했다. 구재영 KT 네트워크본부장 또한 "9월 5일 3시 이후에는 (무단 소액결제 관련 추가 피해가) 없다"고 했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 빨간오뎅 축제 뒤 ‘혈세 공회전’ 논란… 단속차량 수시간 무인 시동 지난달 28일부터 3월 2일까지 충북 제천역 광장에서 열린 ‘빨간오뎅 축제’가 수많은 인파 속에 진행되고 있다. 제천의 겨울 대표 먹거리로 육성하겠다며 제천시가 야심 차게 추진한 행사다.그러나 축제의 화려한 겉모습과 달리, 행사장 주변에서는 이해하기 어려운 행정 운영이 포착되며 ‘혈세 낭비’ 논란이 불거지고 있다....
  2. [단독] 구리시 어르신 행사서 ‘80대 노인 사망’ … 백경현 시장 행보 논란 [구리=전형진·서민철 기자] 구리시 지역 사회를 위해 마련된 어르신 식사 대접 행사가 끝내 인명 사고로 얼룩졌다. 특히 현장에 머물던 백경현 구리시장의 당일 행적과 최근 연이어 터진 고발 사건들이 맞물리며 시장의 시정 운영 능력을 우려하는 목소리가 커지고 있다.지난 2월 27일 낮 12시경, 구리시 수택2동에서 새마을부녀회가 주관...
  3. 대통령특별지시사항 적극행정실천(주아르헨티나 한국대사관 동포간담회) 【 대통령특별지시사항적극행정사례-주아르헨티나한국대사관-동포간담회시행및보고】주아르헨티나 한국대사관이재명대통령 특별지시사항 적극행정실천“ KB금융그룹/국민은행의 위법 & 불법행위 (아르헨티나 교민150여명이상, 20여년 피눈물과 고통외면 사건관련 현지 최대민원 특별동포간담회 실시)대통령께 보고되도록 재외동포...
  4. [단독] ‘구리 아이타워’ 심사위원들, 백경현 구리시장 고소… “내부자료 무단 유출로 명예훼손” [구리시=서민철 기자] 과거 구리시 ‘아이타워’(수택동 다기능 주상복합) 건립 사업의 심사위원으로 참여했던 전직 공직자들이, 내부 심사 자료를 언론에 무단 유출하여 자신들의 명예를 훼손했다며 백경현 구리시장 등 관계자들을 경찰에 고소했다.  27일 박 모 전 구리도시공사 본부장과 엄 모 전 구리시 행정지원국장은 최근 백경...
  5. 中부자들 바이코리아 열풍. . .‘중한 반도체 ETF’에 자금 몰려 [뉴스21 통신=추현욱 ] 삼성전자와 SK하이닉스를 중심으로 한 한국 반도체주가 강세를 보이면서 중국 증시에 상장된 한국 반도체 ETF(상장지수펀드)가 인기다. 특히 중국에 상장된 ‘중한 반도체 ETF’에 자금이 폭발적으로 몰렸다. 해당 상품은 중국 본토 투자자가 위안화로 한국 반도체 대형주에 접근할 수 있는 사실상 유일한 공모 ETF..
  6. '법원 재판도 헌법소원 대상'…헌재법 개정안 본회의 통과 27일 서울 여의도 국회에서 열린 제432회 국회(임시회) 제8차 본회의에서 재판소원제 도입을 골자로 하는 헌법재판소법 일부개정법률안(대안)이 찬성 162인으로 가결되고 있다. (사진=네이버 db) [뉴스21통신 =추현욱]  법원 재판을 헌법소원 대상으로 삼는 내용의 헌법재판소법 개정안(재판소원제법)이 27일 여당 국회 본회의를 통과했다.재...
  7. 미 국방부, 엔트로픽을 '공급망 리스크'로 지정…군 계약업체도 사용 금지 [뉴스21 통신=추현욱 ] 미국 국방부가 AI 기업 엔트로픽(Anthropic)을 "공급망 리스크(supply-chain risk)"로 공식 지정하고, 군 계약업체 전체의 엔트로픽 기술 사용을 즉시 금지했다. 트럼프 대통령이 연방 전 기관에 엔트로픽 사용 중단을 지시한 직후 나온 이 조치는, AI 이용약관을 둘러싼 정부와 민간 기업 간 갈등이 계약 단절이라는 결과...
역사왜곡
모바일 버전 바로가기