로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
대통령실 첫 국감, 김현지 논란에 고성·파행...'배치기 충돌'도
N
[]
허민 "콘크리트 빌딩 물려줄 건가... 종묘, 세계유산 취소 가능성"
N
[스포츠뉴스]
마사회, 말박물관 초대전 작가 모집
N
[연예뉴스]
전지현, '유튜브 첫 출연'에 관리 비결 밝혔다…"공복 운동·2시에 첫 끼" ('찐천재')
N
[연예뉴스]
실행까지 한다…네이버 ‘에이전트 N’ 첫선
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]KT, 작년 서버 뚫렸는데 쉬쉬… 소형기지국 관리도 구멍
온카뱅크관리자
조회:
12
2025-11-06 18:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">민관합동조사단 중간 발표<br>43대 악성코드 감염후 백신 사용<br>정부에 신고하지 않고 은폐 정황<br>내부망 10년간 같은 인증서 사용<br>KT "지연신고 송구하다" 입장문<br>SKT처럼 위약금 면제 처분 전망</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="PCFs1eFYcN"> <figure class="figure_frm origin_fig" contents-hash="bc30f347a301621b5a10351554d5d56ac024f7aa02baa1d1c12dab429e2dd86e" dmcf-pid="Qh3Otd3GAa" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/06/fnnewsi/20251106182658722sfnq.jpg" data-org-width="650" dmcf-mid="6D3Otd3Ggj" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/06/fnnewsi/20251106182658722sfnq.jpg" width="658"></p> </figure> <div contents-hash="5079d81e8923091981ed063634958fa04a1db8b11b9558f892bb0c32fe825494" dmcf-pid="xl0IFJ0Hkg" dmcf-ptype="general"> 지난해 KT 서버 43대가 은닉성이 매우 높은 악성코드 'BPF도어'에 감염됐던 것으로 파악됐다. BPF도어는 SK텔레콤 내부망에 침투한 악성코드와 동일한 것이다. 특히 KT는 사고 발생 이후 정부에 신고하지 않고 자체 처리해 해킹 은폐 의혹을 받고 있다. 또 KT에 납품되는 모든 펨토셀(소형기지국)이 동일한 인증서를 사용하는 등 내부 인증 관리에도 허점이 다수 발견됐다. </div> <p contents-hash="07b92c8021d93a5a15b144d402d29f6f94a6b151da856ef0cedff545aca39855" dmcf-pid="y8NVgXNdko" dmcf-ptype="general">■악성코드 감염 알고도 자체 처리 </p> <p contents-hash="a70d59be9932c981c057cd33541896b618210b07ecfebcc67bf9a89b85257fa7" dmcf-pid="W6jfaZjJaL" dmcf-ptype="general">6일 KT 침해사고 민관합동조사단이 정부서울청사에서 발표한 'KT 침해사고에 대한 중간 조사 결과'에 따르면 조사단은 서버 포렌식 분석 등을 통해 지난해 KT 서버 43대에 BPF도어 등 악성코드 침해사고가 발생한 것을 확인했다. BPF도어는 지워져 있었으나, BPF도어를 검출하기 위한 일종의 '백신' 흔적을 조사단이 찾아냈다. </p> <p contents-hash="75dd879024a6bff1cfe41e7ba5f05d568aa7e80a13c81746bfcb5247d266172c" dmcf-pid="Yxk6AtkLgn" dmcf-ptype="general">KT는 과거 악성코드 감염 사실을 알고도 당국에 신고하지 않은 채 자체 처리했다. 일부 감염 서버에는 가입자 성명, 전화번호, 이메일 주소, 단말기 식별번호(IMEI) 등 개인정보가 저장돼 있었다. 조사단은 가입자 인증정보 등이 담긴 홈가입자서버(HSS)에 악성코드 침투 여부도 조사 중이다. 최우혁 과기정통부 네트워크정책실장은 "포렌식 등을 통해 43대 서버를 모두 조사·확인한 뒤 최종 결과를 분석해 보고하겠다"고 말했다. </p> <p contents-hash="22d459366c029f4bdb936a6abb58daaf86595bfd62c807ae3de29ccb3d73ef43" dmcf-pid="GMEPcFEoAi" dmcf-ptype="general">KT의 펨토셀 및 내부망 관리도 총체적으로 부실했던 것으로 파악됐다. KT는 불범 펨토셀을 운영하는 피의자가 암호화를 해제한 상태에서 인증정보(ARS·SMS)를 평문으로 취득할 수 있었던 것으로 판단했다. 또 KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용해 해당 인증서를 복사하면 불법 펨토셀도 KT망에 접속이 가능했다. 또 KT 인증서의 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속할 수 있었다. </p> <p contents-hash="3c0b25631b5df077265fadd77b04c22ef2ed86bea8d6ab9fec01bf5248078890" dmcf-pid="HRDQk3DgjJ" dmcf-ptype="general">■늑장신고로 정부 조사 방해 의혹도 </p> <p contents-hash="f671373e4a246653a1f2cd3f55a72354b1b7bf674d0c4781f613774ead8bf123" dmcf-pid="XewxE0wajd" dmcf-ptype="general">조사단은 KT는 올해 발생한 해킹 침해사고도 지연신고했다고 밝혔다. KT는 올해 9월 1일 경찰로부터 특정 지역의 무단 소액결제 발생을 전달받고, 내부망에 무단 소액결제 관련 이상 통신 패턴을 발견해 9월 5일 차단 조치했음에도 불법 펨토셀 ID의 존재를 확인한 후인 9월 8일에야 침해사고를 신고했다. 해킹 전문지 프랙 보고서에 언급된 국가배후 조직에 의한 KT 인증서 유출 정황과 관련해서도 KT는 8월 1일 관련 서버를 폐기했다고 한국인터넷진흥원(KISA)에 답변했으나, 실제로는 그 뒤에도 관련 서버를 폐기하는 등 폐기 시점을 당국에 허위 제출했다. KT는 폐기 서버 백업로그가 있음에도 9월 18일까지 조사단에 이를 보고하지 않았다. 조사단은 KT가 정부 조사를 방해하기 위한 고의성이 있다고 판단해 수사 의뢰했다. KT는 외부 업체를 통한 보안점검 결과를 통해 올해 9월 15일 KT 내부 서버에 대한 침해 흔적이 있는 것도 확인했으나, 9월 18일에야 당국에 침해사고를 지연신고했다. </p> <p contents-hash="930bc7275f86356826aa7f49638d59e8825cf9525b9ab36878b010555dc439e9" dmcf-pid="ZdrMDprNge" dmcf-ptype="general">조사단은 향후 조사 결과를 토대로 법률검토를 거쳐 KT 위약금 면제사유 해당 여부를 판단할 방침이다. KT의 과거 서버 침해 은폐 의혹, 고의 지연신고 등을 감안할 때 당국이 위약금 면제 판단을 할 가능성이 높다는 관측이 나온다. 앞서 조사단은 SK텔레콤 해킹사고가 기업의 중대한 과실에 해당되는 만큼 위약금을 면제해야 한다는 결론을 내린 바 있다. </p> <p contents-hash="e0a9fee89bea05eaafd114ece33bc7318c75c231e8e9c01e01d07f06fbb4c3e4" dmcf-pid="5JmRwUmjjR" dmcf-ptype="general">KT는 조사단 발표 후 입장문을 내고 정부 합동조사단 및 관계기관의 조사에 긴밀히 협력해 사실관계를 규명하는 데 최선을 다하겠다고 강조했다. KT는 "악성코드 침해 사실 인지 후 정부에 신고하지 않았던 것을 비롯해 무단 소액결제 관련 침해사고에 대한 지연신고와 외부 보안업체 점검을 통한 서버 침해 사실 인지 후 지연신고한 사실에 대해 송구하다"고 했다. </p> <p contents-hash="50082787ef32778eb6803d3d757e5a2a4b859d862ab74e4b522498adebe84fb0" dmcf-pid="1iserusAoM" dmcf-ptype="general">mkchang@fnnews.com 장민권 기자</p> </section> </div> <p class="" data-translation="true">Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기