로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
李대통령 "강원 등 접경지 특별한 희생…억울함 없게 배려해야"(종합)
N
[]
"보이지 않는 대통령은 개딸"…국회서 규탄대회 연 국민의힘
N
[IT뉴스]
게임이 주인공을 떠나보내는 방법
N
[IT뉴스]
[리뷰] 휴대성과 전문성 모두 잡았다, DJI 마이크3
N
[연예뉴스]
시청률 터진 엄정화X송승헌, 촬영 비하인드 새롭네…"원반과의 삼각관계" (금쪽같은 내스타)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]KT 소액결제 사고, 무엇이 밝혀졌나…현재 대응 방법은?
온카뱅크관리자
조회:
8
2025-09-12 14:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5SCzFavask"> <p contents-hash="f6d4d0f8bcb8053cea1a8f09fc25d1893b1522bcf71cd1f6912b1233005fb6f8" dmcf-pid="1vhq3NTNwc" dmcf-ptype="general">[IT동아 김예지 기자] KT에서 발생한 대규모 소액결제 사고가 발생한 지 열흘이 넘었다. 일명 ‘유령 기지국’으로 불리는 불법 초소형 기지국 접속 정황과, 일부 고객의 가입자 식별번호(IMSI) 유출 정황이 확인됐다. 그러나 아직 원인과 목적이 명확히 규명되지 않았다. IMSI는 통신사가 사용자를 식별하기 위한 유심(USIM) 내 저장하는 정보로, 지난 4월 SKT 유심해킹 사고에서도 유출돼 문제가 된 바 있다.</p> <figure class="figure_frm origin_fig" contents-hash="e180b17d22908219504dad3cc7d1b315a7589033dc01e90bca67cdae27db4d16" dmcf-pid="tTlB0jyjEA" dmcf-ptype="figure"> <p class="link_figure"><img alt="9월 11일 열린 과기정통부 KT 고객 무단 소액결제 침해사고 관련 브리핑 / 출처=e브리핑" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/itdonga/20250912143003929ubmb.jpg" data-org-width="1500" dmcf-mid="YazrjUMUrm" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/itdonga/20250912143003929ubmb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 9월 11일 열린 과기정통부 KT 고객 무단 소액결제 침해사고 관련 브리핑 / 출처=e브리핑 </figcaption> </figure> <p contents-hash="6743884f2319802b162eb3f9983d96e49e00e7a0fc68b8373ce068ac15018c85" dmcf-pid="FySbpAWAOj" dmcf-ptype="general">우리나라에서 이러한 방식의 사이버 공격이 이뤄진 것은 처음인 탓에 통신 서비스에 대한 이용자들의 불안감은 여전히 높은 상황이다. 정부는 민관합동 조사에 착수했고, KT는 피해 확산을 막기 위해 소액결제 차단 수단을 제공하고 있다.</p> <h3 contents-hash="63b1dc5050e66e4e6e715385386317fb32c9504f8e628b316602f5daa0c8873e" dmcf-pid="3WvKUcYcmN" dmcf-ptype="h3"><strong>소액결제 사고, 피해 규모는? </strong></h3> <p contents-hash="cd4b7cd75e446a18af9262b38012b9b2e9ac33d0381b4abfe043877d1e1ceda2" dmcf-pid="0YT9ukGksa" dmcf-ptype="general">경찰 조사에 따르면, 소액결제 피해 최초 신고는 지난달 27일이다. 경기 광명, 서울 금천·영등포구 일대에서 KT 망을 이용하는 일부 가입자들이 자신도 모르게 모바일 상품권 구매, 교통카드 충전 등 소액결제가 발생했다고 신고했다. 류제명 과학기술정보통신부 제2차관은 11일 KT 고객 무단 소액결제 침해사고 관련 브리핑에서 “현재까지 KT와 알뜰폰 포함 전체 피해는 최소 278건, 피해액은 약 1억 7000만 원으로 집계됐다”고 밝혔다. </p> <p contents-hash="1ed0ff32d1d8de25914862621089ea240edd7729f4c35b0353d5a29a26ee2e60" dmcf-pid="pGy27EHEDg" dmcf-ptype="general">KT는 9월 5일 오전 3시부터 이상 호 패턴을 인지하고 해당 트래픽을 차단했으나, 당시 스미싱 감염으로 판단하여 침해 사고로 신고하지 않았다. 이후 8일 오후 미등록 기지국 접속을 확인, 한국인터넷진흥원(KISA)에 침해 사고를 신고했다.</p> <h3 contents-hash="d53744a128a9ab769a914d79f912d9c67a4f6ef7af574fb2825e6b668adaa3a6" dmcf-pid="UHWVzDXDro" dmcf-ptype="h3"><strong>유령 기지국의 정체는?</strong></h3> <figure class="figure_frm origin_fig" contents-hash="0a1aedee691e7780185de9b3599e474390799a14786349cf56cae47a95d2a8ef" dmcf-pid="u6fEg3P3IL" dmcf-ptype="figure"> <p class="link_figure"><img alt="펨토셀 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/itdonga/20250912143005461yvvg.jpg" data-org-width="1080" dmcf-mid="GJRXvQEQEr" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/itdonga/20250912143005461yvvg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 펨토셀 / 출처=IT동아 </figcaption> </figure> <p contents-hash="72104ac70c6bf05bd2abbb5094c435732abc4bd01ed14a5068059a5907292d2e" dmcf-pid="7P4Da0Q0En" dmcf-ptype="general">조사 초기, 피해 단말기가 KT 망에 등록되지 않은 불법 초소형 기지국(펨토셀)에 접속한 것으로 확인됐다. KT는 “피해자의 통화 패턴을 분석해 KT 망에 존재하지 않는 특정 기지국 ID를 확인하고 이를 차단했다”고 밝혔다. 펨토셀(Femtocell)은 가정이나 공공장소에 설치하는 손바닥 크기의 초소형 이동통신 기지국으로, 전파 음영지역을 해소하고 데이터 트래픽을 분산하는 역할을 한다. 펨토셀은 단순히 신호를 전달하는 중계기와 달리 별도의 신호를 생성하며, 통신사의 코어망에 직접 연결된다.</p> <p contents-hash="b35b373141f4e0562efdc371ee4f3eb684787e852b156743b865195ee6c90785" dmcf-pid="zQ8wNpxpwi" dmcf-ptype="general">그러나 KT는 11일 광화문빌딩에서 열린 기자 브리핑에서 이 불법 기지국이 기존 KT에서 사용하던 장비로 추정된다는 사실을 밝혔다. KT는 “초소형 기지국의 실물을 본 것은 아니며 경찰 수사 중”이라면서 “소액결제 피해 고객들의 과금 내역 중 기지국 ID를 보고 기존에 KT 망에 연결된 적이 있는 장비로 추정했다. 실물이 확보되면 정확한 경위를 알 수 있을 것”이라고 말했다.</p> <p contents-hash="075db173243bc7438cb0d935fb3ce1fee8cc80ff92bbd5dc3d7072e658e42ec9" dmcf-pid="qx6rjUMUOJ" dmcf-ptype="general">이에 따라 불법 기지국이 KT 망에 접속해 인증 절차를 거칠 수 있었던 것으로 추측된다. KT는 “실제 운영 중인 장비는 관리 체계가 정립되어 있고, 관리 시스템에 없는 장비는 개통되지 않도록 조치했다”며, “이번에 발견된 장비는 제품 도용 가능성을 분석하고 있다”고 밝혔다.</p> <h3 contents-hash="6dbabbd50181c79e095945932e149dab05efae51c6ade9a23b6ea846d02c40c5" dmcf-pid="BMPmAuRumd" dmcf-ptype="h3"><strong>개인정보 유출 가능성 확인</strong></h3> <figure class="figure_frm origin_fig" contents-hash="c2823e09a06900ab89a91f44c071ba40cf12ecec702372c2dc2c661979df51bc" dmcf-pid="bRQsc7e7me" dmcf-ptype="figure"> <p class="link_figure"><img alt="KT는 불법 초소형 기지국을 통한 개인정보 유출 가능성 정황을 확인했다고 밝혔다 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/itdonga/20250912143006693hxvr.jpg" data-org-width="1058" dmcf-mid="HT3An141mw" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/itdonga/20250912143006693hxvr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KT는 불법 초소형 기지국을 통한 개인정보 유출 가능성 정황을 확인했다고 밝혔다 / 출처=IT동아 </figcaption> </figure> <p contents-hash="64bac9bbeb7858a6b941978b864ba8ee9056c17b077ff76b89403ba7c0e4ae36" dmcf-pid="KexOkzdzsR" dmcf-ptype="general">사건 초기 KT는 개인정보 해킹 정황은 없다고 발표했지만, 불법 초소형 기지국을 통한 개인정보 유출 가능성이 있는 정황을 확인하고, 11일 오후 개인정보보호위원회(이하 개인정보위)에 유출 가능성을 신고했다고 밝혔다. 구체적으로 알뜰폰 포함 KT 고객 5561명의 IMSI 정보가 유출 가능성이 있다고 판단했다. 이에 대해 KT는 “유출된 건은 실제 과금 시도가 있었던 것이 아니라, 불법 초소형 기지국의 신호를 한 번이라도 잡은 사람을 모두 포함한 것”이라고 말했다.</p> <p contents-hash="5758aa034444a02dbf93ebffce3ebf9f267343965c59cb372f353b3febcf5076" dmcf-pid="9dMIEqJqEM" dmcf-ptype="general">KT에 따르면, 이번에 문제가 발생한 시스템은 LTE다. 5G 보안 아키텍처는 IMSI를 사용하지 않지만 LTE는 고객이 단말기 전원을 껐다가 켜면 기지국에 IMSI를 전송하고, 임시 식별번호(GUTI)를 발급받아 통신한다. KT는 “불법 기지국 신호에 노출된 1만 9000여 명 중 5561명을 제외한 나머지는 GUTI만 노출됐고, IMSI가 노출되지 않았다. 3G 피해는 없었다”고 말했다. </p> <h3 contents-hash="6f629d76efa18241f46adf8b28e32b46b1a6f46df777df70f4ce2909a1d983f4" dmcf-pid="2JRCDBiBwx" dmcf-ptype="h3"><strong>아직 의문인 부분은?</strong></h3> <p contents-hash="3922397ae3b8ac558649afd8b0906f4bcc200acefce822651c16aff35fb675db" dmcf-pid="ViehwbnbEQ" dmcf-ptype="general">통신 장치가 해킹되어 트래픽이 탈취되고, 무단 결제로 이어진 정황이 드러났지만 여전히 의문점이 존재한다. 실제 소액결제를 진행하려면 ARS 인증 시 이름, 생년월일, 주민등록번호 등 개인 정보를 입력해 본인인증 절차를 거쳐야 하는데, 이는 불법 기지국을 통해서는 유출될 수 없는 정보이기 때문이다.</p> <p contents-hash="8ede410e574d786e99ffb081b02b4d1bbaf59f33ed9703712162f67e6a7ce09c" dmcf-pid="f0tMfhphIP" dmcf-ptype="general">KT는 아직 명쾌한 답을 내놓지 못했다. 11일 브리핑에서 “미등록 장비가 코어망에 어떻게 접속했는지, 접속을 했더라도 여러 키값이나 인증 절차들이 있는데 소액결제가 어떤 메커니즘으로 이뤄졌는지 확인이 필요하다”며, “앞으로 철저히 조사할 예정”이라고 말했다.</p> <h3 contents-hash="ada922a1c8a8e14727ea821dc7883a24011ac60bd9f2eeaec8ce74a0ff9f85bd" dmcf-pid="4pFR4lUlw6" dmcf-ptype="h3"><strong>KT, 대고객 사과 및 보호 조치 발표</strong></h3> <figure class="figure_frm origin_fig" contents-hash="648553c3fcbed72feca4773fdc87ba020f44f196acfbade16d811a9c99ae8e57" dmcf-pid="8U3e8SuSm8" dmcf-ptype="figure"> <p class="link_figure"><img alt="KT는 광화문빌딩에서 11일 기자 브리핑을 열고 대고객 사과했다 / 출처=KT" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/itdonga/20250912143007920jwef.jpg" data-org-width="1500" dmcf-mid="XUX6KstsID" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/itdonga/20250912143007920jwef.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KT는 광화문빌딩에서 11일 기자 브리핑을 열고 대고객 사과했다 / 출처=KT </figcaption> </figure> <p contents-hash="46e01b1323051c8c9e34f427c7284c826b2fad651a027e82f35b2b8180e1e237" dmcf-pid="6u0d6v7vw4" dmcf-ptype="general">KT는 고객 추가 피해 방지를 위해 비정상 결제를 자동 차단 및 본인 인증 수단을 강화하며, 지속적인 모니터링을 수행하고 있다. KT는 “이상 유형의 소액결제 시도 자체를 막고 있어 현재는 안전하다”고 말했다. 또한 무단 소액결제로 인한 피해 금액 전액에 대해서 청구하지 않기로 했다. KT는 “고객 보호와 재발 방지를 위해 신속한 지원과 합당한 보상 절차 마련에 총력을 기울이겠다”며, “카카오톡, 당근 등에 무단 로그인이 발생하는 2차 피해를 인지했고, 다른 접근 제한 기능을 강화하겠다”고 덧붙였다.</p> <p contents-hash="e57226e073c63943a8e70023c044693742353a2a6fc51e1071577c27a373b1f6" dmcf-pid="P7pJPTzTsf" dmcf-ptype="general">KT는 피해 사실을 마이케이티 앱과 KT닷컴에 게시했다. 특히 IMSI 유출 가능성이 있는 고객 5561명에게는 문자 메시지(SMS)로 개인정보위 신고 사실 조회, 유심 교체 신청, 유심 보호서비스 가입 링크에 대해 개별 안내했다고 밝혔다. 이들 고객은 KT 온라인 채널과 고객센터, 전국의 KT 대리점을 통해 유심 교체가 가능하다. KT는 “충분한 유심 물량을 확보했다”고 덧붙였다. 한편, KT는 지난 7월 보안 전략으로 5년간 1조 원을 투자하겠다고 밝힌 바 있다. 이에 대해 KT는 “이번 사태를 계기로 증액 계획을 밝히지 않았지만 투자의 우선순위를 조정해 보겠다”고 말했다.</p> <p contents-hash="3e8274a5db811661955f13f4bc240d2a446bc68482850bf97baf6947e0f4d338" dmcf-pid="QzUiQyqywV" dmcf-ptype="general">과기정통부는 민관 합동조사단을 구성해 정밀 조사를 진행하고 있다. SKT와 LG유플러스에도 불법 기지국의 존재 여부를 파악하도록 요청했으며, 양사는 11일 긴급점검회의에서 불법 기지국이 발견되지 않았음을 보고했다. 또한 과기정통부는 타 통신사에게도 동일한 유형의 피해 발생 시 피해 금액을 청구하지 않도록 요청했고, 양사는 이를 수용했다. </p> <p contents-hash="84af9aa64364f702eb427c3d115d18d375e2fdc5120ccafae04f61cd9a4dc6a5" dmcf-pid="xqunxWBWE2" dmcf-ptype="general">개인정보위는 11일 ‘개인정보 안전관리 체계 강화 방안’을 발표했다. 여기에는 보안 기술 보완책과 더불어 사고가 반복되는 기업에 대해 과징금을 가중한다는 내용이 포함됐다. 개인정보보호법 위반에 따른 과징금을 실제 유출사고 피해자 구제에 활용하는 방안도 마련한다. 또한 ▲개인정보보호 관리체계(ISMS-P)의 현장심사 중심 인증 강화 방안 ▲개인정보 보호 분야 예산 투자 구체적 기준 제시 및 인센티브 제공 ▲개인정보 보호 책임자 지정 신고제 등 방안도 추진된다. </p> <h3 contents-hash="54f6148d6237028092b4a069356869ba7059d1aa03a8d0fc237f4185226fd593" dmcf-pid="yDc5yMwMO9" dmcf-ptype="h3"><strong>소액결제 원천 차단하려면?</strong></h3> <figure class="figure_frm origin_fig" contents-hash="994fabc3249475b3129e01717e62a77ef8f57953b5074b35187aaef71506083e" dmcf-pid="Wwk1WRrRrK" dmcf-ptype="figure"> <p class="link_figure"><img alt="마이케이티 앱에서 소액결제를 차단 신청할 수 있다 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/itdonga/20250912143009147gjsx.jpg" data-org-width="1058" dmcf-mid="ZIH8bm1mrE" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/itdonga/20250912143009147gjsx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 마이케이티 앱에서 소액결제를 차단 신청할 수 있다 / 출처=IT동아 </figcaption> </figure> <p contents-hash="38da0c8814018231c7e5de1f3b6b07ef71180ae1967616360a47d837d5212d33" dmcf-pid="Y42cLt8twb" dmcf-ptype="general">KT 고객은 마이케이티 앱과 KT닷컴에서 소액결제 차단 또는 한도 조정을 신청할 수 있다. 또한 로그인하여 IMSI 유출 대상 여부를 확인할 수 있다. KT는 피해 확산 방지를 위해 세 가지 차단 방안으로 ▲일반 차단(소액결제 한도를 0원으로 낮춰 이용 불가 처리) ▲이차 인증 강화(결제 시 비밀번호·지문 등 생체 인증 추가 적용) ▲원천 차단(휴대전화 번호 자체로 소액결제를 전면 차단) 등을 제시했다. 한편, 이번 건은 명의도용방지서비스와는 관련이 적다.</p> <p contents-hash="5e18608a4f688ccdc3dba2142af5f93a66a9b11bc6989b62f55c2fcd49779079" dmcf-pid="G8VkoF6FIB" dmcf-ptype="general">예컨대, 마이케이티 앱에서는 ‘마이>요금/서비스>요금조회>휴대폰결제 내역’으로 이동하면 된다. 이용 중단(이용동의 철회)은 앱에서 바로 가능하다. 이차 인증 강화는 고객센터(114)에서 비밀번호서비스(ARS 안심인증)를 무료 신청하면 된다. 소액 결제를 원천 차단하려면, 명의자 본인이 24시간 전담 고객센터(080-722-0100)에 연락해야 한다. 이는 영구 해제가 불가하나, KT는 이번 사고를 고려해 향후 해제 방안을 별도 마련할 예정이다. 또한 고객은 개인정보 악용이 의심되는 전화·메시지 등을 수신하거나 소액결제 관련 문의 및 피해 신고를 할 수 있다. </p> <p contents-hash="ee443c630bdd2d96a0a3e5797006b5a75e17b53e2fa20e9a35e042aa7043949d" dmcf-pid="H6fEg3P3Dq" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="737efff90b4ef955ec8f20deee2892b4e69ff621185ab51cce4d8c1b581000d6" dmcf-pid="XP4Da0Q0rz" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기