기사 메일전송
과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단
  • 이준섭 기자
  • 등록 2025-12-30 22:43:50

기사수정
  • 불법 펨토셀로 2만2227명 정보 유출… 소액결제 2.43억 피해
  • KT 서버 94대 악성코드 감염 확인… 과태료·수사 의뢰 병행
  • LGU+는 자료 제출 허위·서버 폐기 정황… 공무집행방해 수사 의뢰

과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.

 

불법 펨토셀에 의한 침해사고

과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. 조사단은 경찰 압수물 포렌식과 KT 테스트베드 검증, KT 전체 서버 약 3만3000대 점검을 통해 2만2227명의 IMSI·IMEI·전화번호 유출과 368명(777건) 무단 소액결제 피해 2억4300만원을 확인했다.

 

악성코드 감염도 확인됐다. 조사단은 총 94대 서버에서 BPFDoor·루트킷 등 악성코드 103종을 확인했으며, KT가 2024년 3~7월 감염서버를 발견하고도 신고 없이 자체 조치한 서버가 41대였다고 밝혔다. 다만 로그 보관 기간이 1~2개월에 그치는 등 기본 보안체계 미비로, 로그가 남지 않은 기간의 유출 여부는 확인이 불가능했다고 설명했다.

 

사고 원인으로는 펨토셀 보안 관리 부실이 지목됐다. 모든 펨토셀에 동일 제조사 인증서를 사용하는 구조, 인증서 유효기간 10년, 비정상 IP 차단·형상정보 검증 미흡 등으로 불법 펨토셀이 “언제, 어디서든” KT망 접속이 가능했다고 과기정통부는 판단했다. 일부 단말(아이폰 16 이하)에서 암호화 설정 미지원 문제도 확인돼 조치가 이뤄졌다고 덧붙였다.

 

과기정통부는 KT 이용약관의 ‘회사 귀책 사유’에 해당할 수 있다고 결론 내렸다. 조사 결과 KT 과실이 확인됐고, 안전한 통신서비스 제공이라는 계약상 주된 의무를 다하지 못해 전체 이용자가 평문 문자·음성 탈취 위험에 노출됐다는 이유다.

 

통신사의 통신 암호화 체계

KT에는 펨토셀 보안관리 강화, 암호화 설정 강화, 방화벽·EDR 도입 확대, 로그 1년 이상 보관, CISO 중심 거버넌스 확립 등의 이행계획 제출과 이행점검이 예고됐다.

 

법 위반에 따른 제재도 추진된다. 과기정통부는 KT의 침해사고 신고 지연·미신고에 대해 과태료를 부과할 예정이며, 서버 폐기 시점을 허위 제출하고 백업 로그 존재를 늦게 보고한 정황은 “위계에 의한 공무집행방해”로 수사를 의뢰했다고 밝혔다.

 

LGU+ 건은 익명 제보로 시작된 자료 유출 정황을 확인하는 과정에서, 제출자료가 제보 내용과 상이하고 관련 서버가 OS 재설치 또는 폐기돼 조사가 불가능했다고 발표했다.

 

조사단은 KISA가 침해사고 정황을 안내한 뒤(7월 19일) 서버 재설치·폐기 등이 이뤄진 점을 부적절한 조치로 보고, LGU+에 대해 공무집행방해 혐의로 수사를 의뢰했다.

 

배경훈 부총리는 “이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 강조했다.

 

이어 “정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다”고 밝혔다.

 

0
  • 목록 바로가기
  • 인쇄


포토/영상더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. AI 기본법 2026년 시행 앞두고 쟁점 부상…표시 의무·고영향 AI 기준이 관건 내년 1월 시행을 앞둔 ‘인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)’을 둘러싸고 언론과 산업계의 관심이 집중되고 있다. 정부는 AI 기술 진흥과 함께 안전성과 신뢰 확보를 제도적으로 뒷받침하겠다는 방침이지만, 시행령과 가이드라인의 구체성에 따라 현장 혼선이 불가피하다는 지적도 나온다.[ AI 생성 이미지 ]AI...
  2. KT, AI 옴니버스 영화 `코드:G 주목의 시작`으로 미디어 창작 생태계 확장 KT(대표이사 김영섭)가 생성형 AI 옴니버스 영화 `코드:G 주목의 시작`의 정식 개봉을 앞두고 시사회 및 감독과의 대화(GV)를 통해 AI 기반 영상 창작 방식에 대한 논의를 진행했다고 24일 밝혔다.이번 시사회는 지난 23일 CGV 용산 아이파크몰에서 15세 이상 관객 300여 명을 초대해 진행됐다.KT 청년 AI 인재 육성 프로그램 `KT 에이블스쿨` 수강생과 A...
  3. 삼성전자, CES 2026서 세계 최초 6K ‘게이밍 모니터’ 공개 삼성전자가 게이밍 모니터 최초로 6K 초고해상도 화질을 지원하는 ‘오디세이 게이밍 모니터’ 신제품을 선보인다. 삼성전자는 내년 1월 미국 라스베이거스에서 열리는 CES 2026 개막에 앞서 4일(현지시간) 단독 전시관에서 ‘더 퍼스트룩(The First Look)’ 행사를 열고 게이밍 모니터 신제품 5종을 공개한다.  이번에 공개하는 신제품은 △세...
  4. AI 기본법 개정안 국회 통과…국가 AI 전략 컨트롤타워 강화·공공 AI 확산 가속 정부가 추진해 온 AI 혁신 정책의 제도적 기반을 강화하는 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)」 개정안이 12월 30일 국회 본회의를 통과했다.[AI 생성 이미지]과학기술정보통신부(부총리 겸 장관 배경훈)에 따르면, 이번 개정안은 최민희·이정헌·장철민·최보윤 의원이 각각 대표 발의한 9건의 AI 기본...
  5. LG유플러스, 양자내성암호 기반 네트워크·전자서명 기술 상용화 LG유플러스는 양자컴퓨터 시대를 대비해 한국정보통신기술협회(TTA)에 제안한 양자내성암호(Post-Quantum Cryptography, PQC) 지원 SDN 인터페이스와 NTRU 격자 기반 `SOLMAE` 전자서명 방식이 표준으로 제정됐다고 31일 밝혔다.이번 두 건의 표준 제정은 국가·산업 전반의 보안 체계를 강화하고, 글로벌 표준 경쟁에서 우위를 확보하기 위한 LG유플러..
  6. “부르면 오는 버스” DRT 가이드라인 전국 배포 국토교통부는 31일 인구감소와 고령화 등으로 교통서비스가 취약한 지역에서 수요응답형교통(DRT)을 활성화하기 위해 ‘수요응답형교통 도입·운영 가이드라인’을 마련해 전국 지방정부에 배포했다.국토교통부는 노선버스 감축으로 교통 불편이 커진 농산어촌과 입주 초기 신도시 등에서 지방정부가 수요응답형교통을 보다 체..
  7. 과기정통부, KT 침해사고 과실 인정… 위약금 면제 가능 판단 과학기술정보통신부는 12월 29일 KT·LGU+ 침해사고 민관합동조사단 최종 결과를 발표하고, KT의 펨토셀 관리 부실로 전체 이용자가 위험에 노출됐다고 판단해 약관상 위약금 면제 규정 적용이 가능하다고 밝혔다.과기정통부에 따르면 KT 사고는 불법 펨토셀이 내부망에 접속해 이용자 정보를 탈취하고 소액결제로 이어진 것이 핵심이다. ..
  8. KT, 전국 청소년 대상 AI윤리 교육 확대 KT(대표이사 김영섭)가 `Digital for Good` 프로젝트의 일환으로 이화여대 미래교육연구소(소장 신태섭)와 새롭게 개발한 AI윤리 교육 커리큘럼을 활용해 청소년 대상 AI역량 교육과 함께 AI윤리 교육을 확대해 진행할 계획이라고 29일 밝혔다.이번에 KT가 이화여대 미래교육연구소와 새롭게 제작한 AI윤리 커리큘럼에는 KT의 AI윤리 정책 및 프로세스...
  9. 2026년, AI는 유행이 아니라 생활 기술이다 AI를 쓴다는 말보다 중요한 질문새해가 되면 사회는 늘 새로운 기술에 주목한다. 2026년의 중심에는 단연 인공지능, AI가 있다.누구나 AI를 이야기하고, 누구나 AI를 배워야 한다고 말한다. 연말에는 생성형 AI로 연하장을 만들어 보고, 새해가 되면 AI에게 사주와 운세를 묻는다. “나도 AI 써봤다”는 말이 자연스럽게 오간다. 그리고 대부.
  10. 삼성전자, AI 포터블 프로젝터 ‘더 프리스타일+’ 공개 삼성전자는 CES 2026 개막을 앞두고 이 날 미국 라스베이거스에서 열린 ‘더 퍼스트룩(The First Look)’ 행사에서 강화된 AI 화면 최적화 기술과 통합 AI 플랫폼을 탑재한 포터블 프로젝터 ‘더 프리스타일+(The Freestyle+)’를 공개했다.삼성전자는 CES 2026 개막에 앞서 열린 더 퍼스트룩 행사에서 AI 기반 포터블 스크린 ‘더 프리스타일...
모바일 버전 바로가기