기사 메일전송
과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단
  • 최슬기 기자
  • 등록 2025-12-30 13:42:22

기사수정
  • 불법 펨토셀로 2만2227명 정보 유출… 소액결제 2.43억 피해
  • KT 서버 94대 악성코드 감염 확인… 과태료·수사 의뢰 병행
  • LGU+는 자료 제출 허위·서버 폐기 정황… 공무집행방해 수사 의뢰

과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.

 

불법 펨토셀에 의한 침해사고

과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. 조사단은 경찰 압수물 포렌식과 KT 테스트베드 검증, KT 전체 서버 약 3만3000대 점검을 통해 2만2227명의 IMSI·IMEI·전화번호 유출과 368명(777건) 무단 소액결제 피해 2억4300만원을 확인했다.

 

악성코드 감염도 확인됐다. 조사단은 총 94대 서버에서 BPFDoor·루트킷 등 악성코드 103종을 확인했으며, KT가 2024년 3~7월 감염서버를 발견하고도 신고 없이 자체 조치한 서버가 41대였다고 밝혔다. 다만 로그 보관 기간이 1~2개월에 그치는 등 기본 보안체계 미비로, 로그가 남지 않은 기간의 유출 여부는 확인이 불가능했다고 설명했다.

 

사고 원인으로는 펨토셀 보안 관리 부실이 지목됐다. 모든 펨토셀에 동일 제조사 인증서를 사용하는 구조, 인증서 유효기간 10년, 비정상 IP 차단·형상정보 검증 미흡 등으로 불법 펨토셀이 “언제, 어디서든” KT망 접속이 가능했다고 과기정통부는 판단했다. 일부 단말(아이폰 16 이하)에서 암호화 설정 미지원 문제도 확인돼 조치가 이뤄졌다고 덧붙였다.

 

과기정통부는 KT 이용약관의 ‘회사 귀책 사유’에 해당할 수 있다고 결론 내렸다. 조사 결과 KT 과실이 확인됐고, 안전한 통신서비스 제공이라는 계약상 주된 의무를 다하지 못해 전체 이용자가 평문 문자·음성 탈취 위험에 노출됐다는 이유다.

 

통신사의 통신 암호화 체계

KT에는 펨토셀 보안관리 강화, 암호화 설정 강화, 방화벽·EDR 도입 확대, 로그 1년 이상 보관, CISO 중심 거버넌스 확립 등의 이행계획 제출과 이행점검이 예고됐다.

 

법 위반에 따른 제재도 추진된다. 과기정통부는 KT의 침해사고 신고 지연·미신고에 대해 과태료를 부과할 예정이며, 서버 폐기 시점을 허위 제출하고 백업 로그 존재를 늦게 보고한 정황은 “위계에 의한 공무집행방해”로 수사를 의뢰했다고 밝혔다.

 

LGU+ 건은 익명 제보로 시작된 자료 유출 정황을 확인하는 과정에서, 제출자료가 제보 내용과 상이하고 관련 서버가 OS 재설치 또는 폐기돼 조사가 불가능했다고 발표했다.

 

조사단은 KISA가 침해사고 정황을 안내한 뒤(7월 19일) 서버 재설치·폐기 등이 이뤄진 점을 부적절한 조치로 보고, LGU+에 대해 공무집행방해 혐의로 수사를 의뢰했다.

 

배경훈 부총리는 “이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 강조했다.

 

이어 “정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다”고 밝혔다.

 

0
  • 목록 바로가기
  • 인쇄


영상뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 제9회 전국동시지방선거, 예비후보 자격심사 결과 공개 더불어민주당은 지난 3일 당규 제10호(공직선거후보자 추천 및 선출직 공직자 평가위원회 규정) 제9조에 따라 제9회 전국동시지방선거 전남지역 예비후보자 자격심사 결과(적격 대상자)를 발표했다.                                                      ...
  2. 한병도 “90건 민생법안 처리”…청년·물가·공정경제 속도전 한병도 더불어민주당 원내대표는 29일 국회 정책조정회의에서 90건의 비쟁점 민생법안을 본회의에서 처리하겠다며 청년 부담 완화와 물가 안정, 공정한 시장 질서 확립에 입법 속도를 내겠다고 밝혔다.한병도 원내대표는 이날 오전 국회 본관 원내대표회의실에서 열린 제64차 정책조정회의 모두발언을 통해 “국민의 삶을 돌보는 것이 국...
  3. 이 대통령, 외국인투자기업 간담회…청년·지역 투자 확대 요청 이재명 대통령은 28일 청와대에서 외국인투자기업 대표들과 간담회를 열고 외국인 투자 확대를 통한 청년 일자리 창출과 지역 성장을 위해 정부 차원의 맞춤형 지원 정책을 추진하겠다고 밝혔다.이 대통령은 이날 청와대에서 ‘모두의 성장, 외국인투자기업 간담회-세계의 투자, 청년의 도약, 지역의 성장’을 주제로 간담회를 개최하...
  4. LG화학, 2025년 경영실적 발표...매출 감소에도 영업익 35% 증가 LG화학은 29일 2025년 연결 기준 경영실적으로 매출 45조9322억원, 영업이익 1조1809억원을 기록했다고 발표했다.LG화학의 2025년 매출은 전년 대비 5.7% 감소했지만, 영업이익은 35.0% 증가했다. 회사는 급변하는 대외 불확실성 속에서도 사업 포트폴리오 고도화와 투자 관리 등을 통해 수익성을 방어했다고 설명했다.차동석 LG화학 CFO 사장은 실적과 ...
  5. 현대차, 2025년 매출 186조… 2025년 경영실적 발표 현대자동차는 29일 경영실적 컨퍼런스콜을 통해 2025년 연결 기준 매출액 186조2545억원, 영업이익 11조4679억원을 기록하며 미국 관세 등 악재 속에서도 연간 가이던스를 달성했다고 밝혔다.현대차는 2025년 연간 실적으로 도매 판매 413만8389대, 매출액 186조2545억원, 영업이익 11조4679억원, 경상이익 13조8419억원, 당기순이익 10조3648억원을 기록했..
  6. 국민의힘 “6만호 공급 실효성 의문… DMZ법은 안보 자해” 국민의힘은 30일 원내대책회의에서 정부의 도심 주택공급 대책과 이른바 DMZ법 추진을 두고 실효성과 안보 위험을 동시에 문제 삼았다.송언석 원내대표는 이날 국회에서 열린 원내대책회의 모두발언에서 정부가 발표한 도심 공공부지 활용 6만호 공급 방안과 관련해 “숫자만 보면 매우 야심 찬 계획이지만, 재개발 규제 완화가 빠지면서 ...
  7. 상미당홀딩스, 설 명절 맞아 지역사회 나눔 활동 진행 상미당홀딩스가 2026 설 명절을 맞아 전국 복지기관 대상 릴레이 나눔 활동을 펼쳤다.상미당홀딩스 계열사 임직원들로 구성된 해피봉사단은 11일 서울 서초구 양재노인종합복지관에서 `설 명절 특별 행사`를 진행했다.이날 행사에서 임직원들은 서초구 관내 어르신 270명을 대상으로 떡국과 명절 음식, 삼립호빵 등을 배식하는 봉사활동을 하.
모바일 버전 바로가기