기사 메일전송
과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단
  • 최슬기 기자
  • 등록 2025-12-30 13:42:22

기사수정
  • 불법 펨토셀로 2만2227명 정보 유출… 소액결제 2.43억 피해
  • KT 서버 94대 악성코드 감염 확인… 과태료·수사 의뢰 병행
  • LGU+는 자료 제출 허위·서버 폐기 정황… 공무집행방해 수사 의뢰

과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.

 

불법 펨토셀에 의한 침해사고

과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. 조사단은 경찰 압수물 포렌식과 KT 테스트베드 검증, KT 전체 서버 약 3만3000대 점검을 통해 2만2227명의 IMSI·IMEI·전화번호 유출과 368명(777건) 무단 소액결제 피해 2억4300만원을 확인했다.

 

악성코드 감염도 확인됐다. 조사단은 총 94대 서버에서 BPFDoor·루트킷 등 악성코드 103종을 확인했으며, KT가 2024년 3~7월 감염서버를 발견하고도 신고 없이 자체 조치한 서버가 41대였다고 밝혔다. 다만 로그 보관 기간이 1~2개월에 그치는 등 기본 보안체계 미비로, 로그가 남지 않은 기간의 유출 여부는 확인이 불가능했다고 설명했다.

 

사고 원인으로는 펨토셀 보안 관리 부실이 지목됐다. 모든 펨토셀에 동일 제조사 인증서를 사용하는 구조, 인증서 유효기간 10년, 비정상 IP 차단·형상정보 검증 미흡 등으로 불법 펨토셀이 “언제, 어디서든” KT망 접속이 가능했다고 과기정통부는 판단했다. 일부 단말(아이폰 16 이하)에서 암호화 설정 미지원 문제도 확인돼 조치가 이뤄졌다고 덧붙였다.

 

과기정통부는 KT 이용약관의 ‘회사 귀책 사유’에 해당할 수 있다고 결론 내렸다. 조사 결과 KT 과실이 확인됐고, 안전한 통신서비스 제공이라는 계약상 주된 의무를 다하지 못해 전체 이용자가 평문 문자·음성 탈취 위험에 노출됐다는 이유다.

 

통신사의 통신 암호화 체계

KT에는 펨토셀 보안관리 강화, 암호화 설정 강화, 방화벽·EDR 도입 확대, 로그 1년 이상 보관, CISO 중심 거버넌스 확립 등의 이행계획 제출과 이행점검이 예고됐다.

 

법 위반에 따른 제재도 추진된다. 과기정통부는 KT의 침해사고 신고 지연·미신고에 대해 과태료를 부과할 예정이며, 서버 폐기 시점을 허위 제출하고 백업 로그 존재를 늦게 보고한 정황은 “위계에 의한 공무집행방해”로 수사를 의뢰했다고 밝혔다.

 

LGU+ 건은 익명 제보로 시작된 자료 유출 정황을 확인하는 과정에서, 제출자료가 제보 내용과 상이하고 관련 서버가 OS 재설치 또는 폐기돼 조사가 불가능했다고 발표했다.

 

조사단은 KISA가 침해사고 정황을 안내한 뒤(7월 19일) 서버 재설치·폐기 등이 이뤄진 점을 부적절한 조치로 보고, LGU+에 대해 공무집행방해 혐의로 수사를 의뢰했다.

 

배경훈 부총리는 “이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 강조했다.

 

이어 “정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다”고 밝혔다.

 

0
  • 목록 바로가기
  • 인쇄


영상뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 광주·전남, 행정·교육 대통합 시동… 광역정부·교육행정 일체화로 경쟁력 키운다 광주광역시와 전라남도, 양 시도 교육청이 행정과 교육행정을 아우르는 광역 통합 추진에 본격 착수했다. 광주·전남 시도지사와 교육감이 국회에서 4자 회담을 열고 ‘광주·전남 대통합 공동합의문’을 채택하면서, 특별법 제정과 교육자치 보장, 27개 시·군·구의 정체성 유지에 힘을 모으기로 했다. 행정 통합을 넘어 교육행정까지 결합...
  2. 식약처, 자외선 차단 성분 1종 추가…사용 가능 32개로 확대 식품의약품안전처는 12일 자외선 차단 성분 1종을 신규 지정해 사용 가능 성분을 32개로 확대하고 유통화장품 안전관리 시험방법을 개선하는 내용을 담은 ‘화장품 안전기준 등에 관한 규정’ 개정안을 행정예고했다고 밝혔다.식약처는 이날 ‘화장품 안전기준 등에 관한 규정’ 개정안을 공개하고 다음 달 6일까지 의견을 받는.
  3. KB손해보험, 의료비 보장 확대한 ‘KB 금쪽같은 펫보험’ 개정 출시 KB손해보험(대표이사 사장 구본욱)이 보장 한도를 업계 최고 수준으로 상향하고 고객 가입 편의성을 높인 ‘KB 금쪽같은 펫보험’을 개정 출시했다고 5일 밝혔다. 이번 ‘KB 금쪽같은 펫보험’ 개정의 가장 큰 특징은 펫보험 가입자들이 가장 우려하는 ‘한도 초과’ 문제를 해결하기 위해 연간 의료비 보장 한도를 업계 최고 수준으로 상향했...
  4. ICT 수출 2,642.9억달러 역대 최대…12월 300억달러 첫 돌파 과학기술정보통신부와 산업통상자원부는 15일 2025년 ICT 수출이 전년 대비 12.4% 늘어난 2,642.9억달러로 역대 최대를 기록했고 12월에는 300.0억달러로 월간 첫 300억달러를 돌파했다고 밝혔다.이날 발표에 따르면 2025년 연간 ICT 수입은 1,512.5억달러로 5.8% 증가했고, 무역수지는 1,130.4억달러 흑자였다. 수출은 2월 이후 11개월 연속 상승 흐름을 이어...
  5. 에이수스, 듀얼 터치스크린부터 초슬림까지… 새로운 젠북 AI PC 시리즈 선봬 글로벌 컨슈머 노트북 및 게이밍 노트북 시장 리딩 브랜드인 에이수스(시스템 사업부 지사장: 잭 황, 이하 에이수스)가 차세대 인텔 팬서레이크 기반 제품을 포함한 새로운 젠북 AI PC 시리즈를 출시한다. 젠북 시리즈는 온디바이스 AI 성능과 휴대성을 중심으로 직장인, 학생, 크리에이터 등 다양한 사용 환경을 고려해 설계된 프리미엄 노트...
  6. HMM, HD현대 자율운항 솔루션 도입…선대 40척 적용 HMM이 15일 판교 HD현대 글로벌R&D센터에서 HD한국조선해양, 아비커스와 ‘AI 기반 자율운항 솔루션 도입 계약 및 기술협력 MOU’를 체결하고 40척 선단에 자율운항 솔루션을 적용하기로 했다.이번 협약식에는 최원혁 HMM 대표이사를 비롯해 김형관 HD한국조선해양 대표, 강재호·임도형 아비커스 대표 등 관계자 30여 명이 참석했다. H...
  7. 복지부, 사라지는 동네 병원 막는다…지역의료 살리기 시동 보건복지부는 17개 시·도와 의료계를 대상으로 지역·필수·공공의료 확충을 위한 사업 수요조사에 착수해, 2027년부터 신설될 지역필수의료 특별회계 예산이 현장에 즉각 투입될 수 있도록 실효성 있는 사업을 발굴한다고 23일 밝혔다.보건복지부는 지난해 12월 국회 법제사법위원회를 통과한 ‘필수의료 강화 지원 및 지역 .
모바일 버전 바로가기