로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
"산업 생태계 붕괴 초읽기"…정부 2035 NDC에 산업계 '초비상'(종합)
N
[]
예산안 두고 맞붙은 여야 "성장 엔진" vs "내로남불 예산"(종합)
N
[IT뉴스]
로블록스 헤드 “로블록스는 어린이 게임 아닌 소셜 플랫폼… 내년에 중국 진출”
N
[스포츠뉴스]
독일 핸드볼 DHB컵, 렘고 리페가 굼머스바흐 꺾고 8강 진출
N
[연예뉴스]
이지현, 헤어디자이너로 초대박…1년 기다린 VIP 손님까지[SCin스타]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]KT, 서버 해킹 알고도 은폐했다…정부 "엄중 조치" 예고
온카뱅크관리자
조회:
9
2025-11-06 14:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9L2fS0wayR"> <figure class="figure_frm origin_fig" contents-hash="7163da617aff5245ca34c380937a67a29ecbd488b15a8fa001d5c20214351041" dmcf-pid="2L2fS0wavM" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. /사진=연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/06/ked/20251106143552975fhvb.jpg" data-org-width="1200" dmcf-mid="KVTWdw4qCe" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/06/ked/20251106143552975fhvb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. /사진=연합뉴스 </figcaption> </figure> <p contents-hash="3cbec809428a8118f5f2b832374234405a2a783308707a4d26af5d293afe5777" dmcf-pid="VoV4vprNSx" dmcf-ptype="general">KT가 지난해 BPF도어(BPFDoor)라는 은닉성이 강한 악성코드에 서버가 대량 감염된 사실을 자체 파악하고도 당국에 신고하지 않은 채 은폐한 것으로 파악됐다. BPF도어는 올해 초 불거진 SKT 해킹 사례에서도 큰 피해를 준 악성 코드다.</p> <p contents-hash="81d210917e481cb3b71b3405b7312ec1e8dbfba616a758ca984b019fe05f46a0" dmcf-pid="fgf8TUmjTQ" dmcf-ptype="general">KT가 감염 사실을 숨기며 SKT 사태 이후 당국이 해당 악성코드 감염 여부에 대해 업계를 전수조사한 과정에서도 해킹 사실이 발견되지 않은 것으로 뒤늦게 드러났다.</p> <p contents-hash="f152ce9b3572818e8b7d15fcb611ecce604b21aa28bad5c872ba70708e4cb15e" dmcf-pid="4a46yusAWP" dmcf-ptype="general">6일 정부서울청사에서 KT 해킹 사고를 조사 중인 민관 합동 조사단은 중간 조사 결과에 대한 브리핑을 열고 이처럼 밝혔다.</p> <p contents-hash="bce95609dfb2ee53b017d19aab21384d612398d59a5e575b808f6b90b34a7755" dmcf-pid="8Xrsfo71S6" dmcf-ptype="general">과학기술정보통신부는 무단 소액결제 사고의 한 원인으로 꼽힌 KT의 펨토셀 관리 문제점, 해킹 은폐 의혹과 관련된 조사 결과를 토대로 법률 검토를 거쳐 위약금 면제 사유에 해당하는지 발표할 계획이다.</p> <p contents-hash="683980f8ee0ce5fc66ec9ee7d52fb8f240af8b8b273e6590ca3cabd2a4e77b34" dmcf-pid="6ZmO4gzth8" dmcf-ptype="general">조사단은 서버 포렌식 분석 등을 통해 KT가 지난해 3∼7월 BPF도어, 웹셸 등 악성코드에 감염된 서버 43대를 발견하고도 이를 당국에 신고하지 않고 자체적으로 조치한 사실을 밝혀냈다.</p> <p contents-hash="0049ac0a497619fb9bd74c50294d519c916222c88f5a6d24a75ec2460aa86101" dmcf-pid="P5sI8aqFS4" dmcf-ptype="general">KT는 감염 서버에 성명, 전화번호, 이메일 주소, 단말기 식별번호(IMEI) 등의 가입자 개인정보가 저장돼 있었다고 조사단에 보고했다.</p> <p contents-hash="f688a4aab6361ecf4f404938f3bbcc0dbcb1a72fe2c68380f34dfe0a083022d2" dmcf-pid="Q1OC6NB3Wf" dmcf-ptype="general">조사단은 KT가 지난해 해킹 사실을 발견하고도 당국에 알리지 않고 은폐한 정황에 대해 "엄중히 보고 있다"며 "사실관계를 면밀히 밝히고 관계기관에 합당한 조치를 요청할 계획"이라고 밝혔다.</p> <p contents-hash="b54ea1dc6fc37056d1a2cb448fd021589b22fb1da5b9cee2d816cf15de1c0c98" dmcf-pid="xtIhPjb0SV" dmcf-ptype="general">조사단은 불법 펨토셀에 의한 소액결제 및 개인정보 유출과 관련해 초소형 기지국(펨토셀) 운영 및 내부망 접속 과정에서 보안 문제점을 확인했다.</p> <p contents-hash="1e1c66f72433f7c7ecee91cf8e44da8fba6f0053a8d3008b87b5f7b014f12678" dmcf-pid="yoV4vprNS2" dmcf-ptype="general">KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있어 인증서를 복사하면 불법 펨토셀도 KT 망에 접속할 수 있었고 인증서 유효기간도 10년으로 한 번이라도 KT 망에 접속한 이력이 있는 펨토셀은 지속해 접속이 가능한 문제가 있었다.</p> <p contents-hash="9b32165cc73bbfb2dc6a04eef0fc14d0137ba727bb25b185202af517b6602211" dmcf-pid="WeqbO5AiW9" dmcf-ptype="general">아울러 펨토셀에 탑재되는 셀 ID, 인증서, KT 서버 IP 등 중요 정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했으며 펨토셀 저장 장치에서 해당 정보를 쉽게 확인, 추출할 수 있었다.</p> <p contents-hash="26028d71a7e624c4cedbacd6911e16d9760948ce40e7ee5e367bcd52684f3bb8" dmcf-pid="YdBKI1cnhK" dmcf-ptype="general">KT는 내부망에서의 펨토셀 접속 인증 과정에서 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, KT 망에 등록된 정보인지 여부에 대해서도 검증하지 않았다.</p> <p contents-hash="f4d1a23c88873ba4784209877637647e607a2847993afa6c0474c0e3b7f77c52" dmcf-pid="GJb9CtkLhb" dmcf-ptype="general">또 KT가 단말과 기지국 간, 단말과 코어망 간 종단 암호화를 하고 있었지만 불법 펨토셀을 장악한 자가 종단 암호화를 해제할 수 있었던 점도 드러났다. 암호화가 해제된 상태에서는 불법 펨토셀이 ARS, SMS 등 결제를 위한 인증정보를 평문으로 얻어낼 수 있었다.</p> <p contents-hash="d8011d82a88629d6d65e163193f01db3fdd586992d6b17af2aaf339194510df8" dmcf-pid="HiK2hFEoCB" dmcf-ptype="general">조사단은 불법 펨토셀을 통해 결제 인증정보뿐 아니라 문자, 음성통화 탈취가 가능했는지에 대해서도 전문가 자문 및 추가 실험 등을 통해 조사할 방침이다.</p> <p contents-hash="be3b3a7a784200f3dd62bee26d701f04421ceb3533eaa1024f1e12b2c989db9d" dmcf-pid="Xn9Vl3Dgvq" dmcf-ptype="general">신민경 한경닷컴 기자 radio@hankyung.com</p> </section> </div> <p class="" data-translation="true">Copyright © 한국경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기