로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
심상찮은 핵경쟁…美 ICBM 시험하자 푸틴 “핵실험 준비하라”
N
[IT뉴스]
“TV·플랫폼·모바일까지”…삼성·LG전자, ‘CES 2026 혁신상’ 45관왕
N
[연예뉴스]
‘최초 혼전 임신’ 28기 정숙, 아기 아빠 ‘영수 vs 상철’ 누리꾼 추론
N
[연예뉴스]
이영애 옆 그 배우, 암 투병 후 홀로 베트남살이…"간절해서 왔다"
N
[연예뉴스]
비공개 결혼식 "유난" 논란 의식? 김종국 "우여곡절 많았다" 30주년 소감 '눈길' ('짐종국')
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스][일문일답] KT, 작년 '악성코드' 알고 은폐⋯정부 "소액결제 피해 연계성 조사 예정"
온카뱅크관리자
조회:
10
2025-11-06 17:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">KT 침해사고 민관합동조사단 중간 조사 결과 발표<br>불법 펨토셀 가능성 우선 조사…"모든 시나리오 열어둬"<br>43대 감염 서버 확인…개인정보 유출 여부 정밀 검증 중</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yaNtLOQ9CY"> <p contents-hash="2a4e56776a46967906c60c72e8575f33b229449080454e68cf60add060f5c3ff" dmcf-pid="WNjFoIx2TW" dmcf-ptype="general">[아이뉴스24 서효빈 기자] KT가 지난해 서버 43대가 악성코드에 감염됐다는 사실을 은폐했다는 정황이 드러났다. 정부는 감염 서버에서 확인된 정보와 최근 소액결제 피해 간 연계 가능성에 대해 정밀 조사를 진행할 계획이다.</p> <figure class="figure_frm origin_fig" contents-hash="b54bec1a37f1a368c619496d5dd86712c1d28ce6ba7046b73e28242f60ab9aa1" dmcf-pid="YjA3gCMVvy" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. [사진=연합뉴스]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/06/inews24/20251106172747634lhxe.jpg" data-org-width="580" dmcf-mid="xvh2sZjJlG" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/06/inews24/20251106172747634lhxe.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. [사진=연합뉴스] </figcaption> </figure> <p contents-hash="02cea63383fe0645874fb880579953f0f1a07d2b7bb7e6a8d1de325a160b9456" dmcf-pid="GAc0ahRfWT" dmcf-ptype="general">과학기술정보통신부 민관합동조사단은 6일 중간 결과를 내고 이 같은 내용을 공개했다.</p> <p contents-hash="ea65857d801d10c38b8d9f548f32129822df083cfc882627bbdb8105599b3d72" dmcf-pid="HckpNle4lv" dmcf-ptype="general">KT는 9월 소액결제 피해자의 통화 이력을 재점검하는 과정에서 등록되지 않은 불법 기기가 내부망에 붙은 사실을 확인해 KISA에 침해사고를 신고했다.</p> <p contents-hash="8b18f93bcd676b2061bb9469b6e6c2c15c61fecf0edbb48a02fe94f72b300ed0" dmcf-pid="XkEUjSd8yS" dmcf-ptype="general">조사단은 9월 9일부터 불법 펨토셀로 인한 소액결제·개인정보 유출 △국가 배후 조직의 KT 인증서 유출 정황(프랙 보고서) △외부 보안 점검 중 드러난 서버 침해사고 등을 들여다봤다.</p> <p contents-hash="a0e0dc948f0ed16d66b43962ea8f213651e0ee53723f3bcf1f04378119bd3404" dmcf-pid="ZEDuAvJ6vl" dmcf-ptype="general">그 결과 KT가 지난해 3~7월에 BPF 도어 등 악성 코드 감염 서버 43대를 발견하고도 신고 없이 자체 조치한 사실이 드러났다. BPF도어는 올해 초 불거진 SK텔레콤 해킹 사례에서도 큰 피해를 준 악성 코드다. KT는 이후 일부 감염 서버에 성명, 전화번호, 이메일, 단말기 식별번호(IMEI) 등이 저장돼 있었다고 조사단에 보고했다.</p> <p contents-hash="8eba53260d42b1e830e7fdb584f1104b682eaa2aebfeead7f2c7e63b45261888" dmcf-pid="5Ac0ahRfSh" dmcf-ptype="general">조사단은 서버 포렌식에서 백신·검출 스크립트 실행 흔적을 확인해 침해 사실을 특정했다고 설명했다. 다만 SK텔레콤 사건과 같은 핵심 가입자 정보 저장 시스템(HSS) 침탈 여부, 개인정보 유출 규모, 가해자의 SK텔레콤 사건 연계성 등은 아직 결론을 내리지 않았다.</p> <p contents-hash="a349965de8e83b2ec73d15be5f611878141f9f0a0bb9715585bd1836473bc7d7" dmcf-pid="1ckpNle4WC" dmcf-ptype="general">또한 조사단은 무단 소액결제 사고 관련해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경이었음을 확인했다. KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있어 해당 인증서를 복사하면 불법 펨토셀도 KT망에 접속할 수 있었다.</p> <p contents-hash="46a672ae3c18f4d2046ce29e9d9e07f129c91bb39c9b6012f99484b480a54734" dmcf-pid="tkEUjSd8yI" dmcf-ptype="general">다음은 과학기술정보통신부의 최우혁 네트워크정책실장, KISA 이동근 본부장(민간합동조사단 부단장)과의 일문일답.</p> <p contents-hash="96d5c19b0ee61f7cd427d8e6cdcf50b5aa2f55f93412732d2131289b67b00730" dmcf-pid="FEDuAvJ6CO" dmcf-ptype="general"><strong>-악성코드를 자체 처리했다는 게 구체적으로 어떤 행위인가.</strong></p> <p contents-hash="772c4f4a284f7f105ec4a1369c865eac928c4492794df5894ee2bbe91f1a02f3" dmcf-pid="3Dw7cTiPvs" dmcf-ptype="general">(최우혁 실장) KT가 악성코드를 스캔하는 스크립트를 실행했던 흔적을 포렌식을 통해 확인했다. 펨토셀 관련 서버에서 발견됐다. 발견된 흔적에 관해 추궁하니 KT로부터 관련 자료가 제출되기 시작했다. 조사 당시에는 BPF도어가 이미 삭제된 상태였다."</p> <p contents-hash="3fcae19db0e2fdc5d443fae934674724fab3a32015b8cf9842f73e98d6000eb2" dmcf-pid="0wrzkynQym" dmcf-ptype="general"><strong>-감염 서버에 성명·전화번호 등 정보가 있었다는데 무단결제에 필요한 정보 유출 가능성은.</strong></p> <p contents-hash="e898e3ba5f1b54af4187518b52ac95ac6db5752b0a6f57e39384848e1d6ca7c9" dmcf-pid="prmqEWLxWr" dmcf-ptype="general">(최우혁 실장) 확인한 지 얼마 안 돼 자료를 받아 분석해야 한다. 소액결제 정보와의 연계성도 정밀 조사가 필요하다.</p> <p contents-hash="ba74a65b8650f387d3a7efea034f414840c819c99095ac6df702064989e81671" dmcf-pid="UmsBDYoMvw" dmcf-ptype="general"><strong>-BPF 흔적 43대는 KT가 제출한 숫자인가. 추가 확대 가능성은.</strong></p> <p contents-hash="9e5877ca72dfebb25c13c4593a6c92682c0d6bb474b6b56c243e5937dd753455" dmcf-pid="usObwGgRWD" dmcf-ptype="general">(최우혁 실장) 모든 가능성은 열려 있다. 포렌식 진행 과정에서 연계 서버가 더 확인될 수 있다.</p> <p contents-hash="246d1c34558b052e46a1a02dbda95750b9bf6dfceb8a08595ef30014f0f820d9" dmcf-pid="7OIKrHaeyE" dmcf-ptype="general"><strong>-LG유플러스 APPM(계정 권한 시스템) 해킹 건 조사 상황은.</strong></p> <p contents-hash="048b74a1dda0f80d088ac8a061c1b2d258443eef222ea588710670ce972f1f5c" dmcf-pid="zIC9mXNdyk" dmcf-ptype="general">(최우혁 실장) LG유플러스 APPM 관련도 정밀히 보고 있으며 서버·로그 등을 조사 중이다. 진전이 있으면 동일한 방식으로 발표하겠다.</p> <p contents-hash="d37305b3adcd979db797ac138960ce19231f56ba93929d588233226a0d0de4ef" dmcf-pid="qtFnZKSrSc" dmcf-ptype="general"><strong>-SK텔레콤과 같은 DPF/BPF 계열 해킹으로 핵심(HSS 등) 대규모 유출 가능성은.</strong></p> <p contents-hash="611cb678cd1c936b2ce5d75bb441cbd96e8f470090c56b7e830f7f6e161a9fba" dmcf-pid="BF3L59vmlA" dmcf-ptype="general">(최우혁 실장) 가능성만으로 혼란을 일으키지 않겠다. 현재 'KT가 보고'한 형태의 수치를 저희가 철저히 검증해야 한다. 서버 종류·내용을 라인 바이 라인 포렌식 후 말씀드리겠다.</p> <p contents-hash="04f5e62bb3bc93683fefa7e9d4d6bd8a494dac54360643545e07893ca04f32c1" dmcf-pid="b30o12Tsyj" dmcf-ptype="general"><strong>-오늘 발표 내용을 보면 이번 소액 결제의 범죄의 원인을 이제 펨토셀 해킹으로 보는 것 같다. 여전히 제3의 가능성을 열어두고 있는지.</strong></p> <p contents-hash="4ae68e5217727eda460c7940f7e1dec0fc7a90a9843f4850a4134d1efdbe57e6" dmcf-pid="K0pgtVyOWN" dmcf-ptype="general">.</p> <p contents-hash="9e2d212a6a5a421bbf7f483ac502ce25a9bdb02c7bac79f22ab1c463767122d7" dmcf-pid="9pUaFfWIla" dmcf-ptype="general">(최우혁 실장) 소액결제 범죄 원인은 현재 펨토셀을 메인으로 보지만 조사는 모든 가능성을 열어두고 있다.</p> <p contents-hash="d9d1f976ba1b7df289fda80e4ebb7d6588264d8d9aa2cd12736e29468b61c743" dmcf-pid="2UuN34YCWg" dmcf-ptype="general"><strong>기지국 접속 이력이 없는 소액 피해자도 일부 있다고. 접속 없이 어떻게 가능했나.</strong></p> <p contents-hash="9a5779b0734e77b28a02af010fd2f7894e83833e6c4b87f21611958c9a7c93d4" dmcf-pid="Vu7j08Ghlo" dmcf-ptype="general">△(이동근 KISA 본부장) 기지국 접속 기록이 없을 뿐, 실제 기지국에 붙었으므로 결제된 건 맞다. 접속 기록이 남지 않은 이유는 기술적 한계 때문이다. 저장하고 보관하는 과정에서 로스가 발생했다. 이를 고려해 최대한의 피해 범위 산정을 KT 측에 요청했다. 정확한 피해 숫자는 아직 검증되지 않아 공개하기 어렵다.</p> <p contents-hash="4b12bd5c6e909a72a64fba5e9d4f0064c4b839089f364aa935594c5cea868c74" dmcf-pid="f7zAp6HlTL" dmcf-ptype="general"><strong>-불법 펨토셀로 패킷 감청이 가능했다면 데이터 통신 전반 유출 우려가 있다. 입장은.</strong></p> <p contents-hash="815e76ab05328f7793118c64d950038c6072c49f10b6c58f034dce7bc8112ab0" dmcf-pid="4zqcUPXSTn" dmcf-ptype="general">(최우혁 실장) 조사가 더 필요한 영역이다. 전문가 자문과 테스트베드 검증을 진행 중이며 정리되면 이야기.</p> <p contents-hash="63d52857fe7f3c7c109160c23b573d9ad5152c8ea1d77f2e815ea949202b9623" dmcf-pid="8qBkuQZvhi" dmcf-ptype="general"><strong>-종단간 암호화가 어떻게 평문화됐나. 타 통신사도 같은 취약이 가능한가.</strong></p> <p contents-hash="9f8f43749249c6bf8f37adba871e46e9cd2214419ac5f73281437ff9f83aa474" dmcf-pid="6BbE7x5TTJ" dmcf-ptype="general">(최우혁 실장)특정 상황을 만들면 E2E 암호가 해제될 수 있음을 분석·실험으로 확인했다. 장비 분석이 진행 중이라 가능한 시나리오를 우선 설명한 것.</p> <p contents-hash="01705340f3c4cac753b50e2c10f2474ecbc9737b329a9e79c4ca653f99f46382" dmcf-pid="PbKDzM1yWd" dmcf-ptype="general"><strong>최종 조사 결과가 나오는 시점은?</strong></p> <p contents-hash="fdeb3b3eb2ba69eb053f3838b5a3ac63dc8539eb8620483e505909ef5428f467" dmcf-pid="QtFnZKSrve" dmcf-ptype="general">(최우혁 실장) 최종 결과 시점은 예단하기 어렵다. 불법 펨토셀 개입이라는 이례적 케이스이고, 최근 BPF 흔적 서버가 추가 확인돼 포렌식에 시간이 많이 든다.</p> <p contents-hash="41b21b5aacffd258723f037981b767a5ea6d9a0a23f3fcea39c44c56299c057f" dmcf-pid="xF3L59vmCR" dmcf-ptype="general"><strong>-SK텔레콤 당시 데일리 브리핑과 같은 유심 수급·조치 현황 공개는.</strong></p> <p contents-hash="bec6a61df52da630e745ea25df1d3022767feca95daba9330bf4606d74f85ff7" dmcf-pid="yga1nsPKWM" dmcf-ptype="general">(최우혁 실장) 당시엔 유심 부족과 FDS 불안정성으로 '유심 대란'이 있어 매일 관리가 필요했다. 지금은 KT가 유심 재고 약 200만으로 상황이 다르다. 다만 국민 불편이 있으면 검토할 예정.</p> <p contents-hash="a23f28fac4cab14c701a613198b65eecc837f43e9862196f48c9f80aaf846309" dmcf-pid="WaNtLOQ9Wx" dmcf-ptype="general"><strong>-위약금 면제에 대해서 지금 시점에서 어떻게 보고 있고, 로펌에 언제쯤 의뢰를 할 것인지</strong></p> <p contents-hash="62ba2627424427a80a550efb7a8355c841f4ef959a3dff7042646436faa29646" dmcf-pid="YNjFoIx2vQ" dmcf-ptype="general">(최우혁 실장) 조사를 어느 정도 더 확인한 후, SK텔레콤 때처럼 법률 자문을 받아 최종적으로 결정 내릴 수 있을듯 하다.</p> <address contents-hash="3418031d20f6fd33543ca2c10014acd4e96bbe7d7e4eb9a534f391c5ae5ad7e9" dmcf-pid="GjA3gCMVlP" dmcf-ptype="general">/서효빈 기자<span>(x40805@inews24.com)</span> </address> </section> </div> <p class="" data-translation="true">Copyright © 아이뉴스24. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기