로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
작년 건강보험 보장률 64.9%로 전년과 동일…중증 보장률 소폭↓
N
[IT뉴스]
에스이노베이션스, 팁스(TIPS) 선정 및 벤처인증 획득
N
[IT뉴스]
걸을 수 있을까…러, 회전방식 '인공중력 우주정거장' 특허
N
[IT뉴스]
오르타머티리얼즈, 인라이트벤처스와의 협력기반 차세대 소재 사업 확장
N
[연예뉴스]
박하선, ♥류수영과 데이트 나섰다 '전 남편' 전석호 재회…"만나서 깜짝 놀랐다" (씨네타운)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]"프랙 제보 맞았다"…정부, KT 악성코드 103종 감염·피해 규모 2.4억 확인
온카뱅크관리자
조회:
13
2025-12-29 14:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">과기정통부 민관합동조사단 KT 최종 조사결과 발표<br>94대 서버에 BPF도어·루트킷 등 악성코드 감염 확인<br>은닉형 악성코드 루트킷, 프랙 보고서에 언급된 내용<br>아이폰16 이하 암호화 지원 안 해… SMS 평문 전송<br>내년 1월까지 재발방지 대책 제출…6월에 이행 점검</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pBV3Xb715G"> <figure class="figure_frm origin_fig" contents-hash="aa537ef47483ef1533e0907b3ab0766e96f4d7804c244154f17a8793f8181492" dmcf-pid="Ubf0ZKzttY" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 김선웅 기자 = 사진은 지난달 4일 서울 종로구 KT 본사의 모습. 2025.11.04. mangusta@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/29/newsis/20251229140649418jaig.jpg" data-org-width="720" dmcf-mid="F5K1YzpX1Z" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/29/newsis/20251229140649418jaig.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 김선웅 기자 = 사진은 지난달 4일 서울 종로구 KT 본사의 모습. 2025.11.04. mangusta@newsis.com </figcaption> </figure> <p contents-hash="1777a8982e05a49933bf55af2841276a3165d16e6c64dcb5a34ea78422caa83b" dmcf-pid="uK4p59qF1W" dmcf-ptype="general"><br> [서울=뉴시스]박은비 윤현성 기자 = 무단 소액결제 사고가 발생한 KT가 총 94대 서버에 악성코드 103종이 감염된 것으로 나타났다. 불법 펨토셀로 인한 침해사고로 인한 무단 소액결제 피해를 입은 고객은 368명(777건), 2억4300만원 규모다.</p> <p contents-hash="af7bc5e8381cfe978f9334438aacbb01a2d1ad48c773458ed249de80356a40a5" dmcf-pid="798U12B35y" dmcf-ptype="general">과학기술정보통신부 민관합동조사단은 29일 오후 KT 침해사고 최종 조사결과를 발표했다. 조사단이 KT 전체 서버 점검 및 감염서버 포렌식 결과 총 94대 서버에 BPF도어, 루트킷 등 악성코드 103종이 감염된 것으로 확인됐다.</p> <p contents-hash="e4ed2b2f5dc682756cb014c4514d075168ebdf6e0a552ba87e8f4e4f917765e6" dmcf-pid="z26utVb0YT" dmcf-ptype="general">KT가 지난해 3월부터 7월 감염서버를 발견하고도 신고 없이 자체 조치한 악성코드 감염서버는 총 41대로 BPF도어 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종이다. 중간조사 발표 당시 43대 감염으로 발표했지만 추가 조사 끝에 2대 서버는 SQL인젝션·스캐닝 공격시도만 발생하고 악성코드는 감염되지 않은 것으로 나타났다.</p> <h3 contents-hash="16855714402ed6652e6462b58addea8e0bdc58afd1b8b4453dcadb622ad7391d" dmcf-pid="qVP7FfKpXv" dmcf-ptype="h3"><strong>BPF도어 같은 은닉형 악성코드 '루트킷' 39종 확인…앞서 프랙 의혹 제기</strong></h3> <div contents-hash="a3a425b6853bfc36d6a62d5e5424015bad941c3bab9c980b57aeeebd8d040a3f" dmcf-pid="BfQz349U5S" dmcf-ptype="general"> 또한 KT가 올해 5월 22일부터 9월 15일까지 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견된 것으로 파악된 서버와 연계 서버를 포렌식하는 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드가 확인됐다. </div> <p contents-hash="5fd3c36b73743f8fd2d462c345352e6cf385f59a60d3262e72c9b6818a71e519" dmcf-pid="b4xq082uZl" dmcf-ptype="general">이 중 루트킷은 시스템 운영체제의 핵심(커널) 부분을 조작해 악성코드 파일을 은닉하는 유형의 BPF도어와 같은 은닉형 악성코드다. 화이트해커가 프랙에 제보한 보고서에 언급된 바 있다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="cd33be866856eb64e1f93b2b0fd9deffcccf04e4cb072be00a565efdce32b6c1" dmcf-pid="K8MBp6V75h" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 과기정통부 민관합동조사단이 발표한 불법 펨토셀에 의한 침해사고 개요. (사진=과기정통부 제공) 2025.12.29. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/29/newsis/20251229140649605csuc.jpg" data-org-width="643" dmcf-mid="3e8U12B3YX" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/29/newsis/20251229140649605csuc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 과기정통부 민관합동조사단이 발표한 불법 펨토셀에 의한 침해사고 개요. (사진=과기정통부 제공) 2025.12.29. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="617506a68e09a4444591543c86dc7695ae7b7f0a45ed5934fa86e2455ceb55dc" dmcf-pid="96RbUPfzHC" dmcf-ptype="general"><br> 불법 펨토셀로 인한 침해사고로 2만2227명 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호가 유출됐고, 368명(777건)이 2억4300만원 규모의 무단 소액결제 피해를 입은 것으로 파악됐다.</p> <p contents-hash="03e5c577e6a17e6fbf2de965a50801fe1cffbaf57cc66a743d5cf2814e659d8a" dmcf-pid="2PeKuQ4qHI" dmcf-ptype="general">이는 지난해 8월 1일부터 올해 9월 10일까지 KT 기지국 접속기록 4조300억건, 통신결제대행 기록 1억5000만건, 음성·문자(SMS) 기록 978건, 고객문의(VoC) 30만건 이상 데이터 분석을 통해 산출한 결과다. 다만 통신결제 관련 데이터가 남아있지 않은 지난해 7월 31일 이전에 대해서는 추가 피해 여부 확인이 불가능했다.</p> <p contents-hash="bbc347fd3cf6f88983db0a9bc4a6ef2caac32ec8dda6bc404b598e0ae4b61fb3" dmcf-pid="VMiVqRPKYO" dmcf-ptype="general">정보 유출과 관련 조사단은 일부 감염서버에 이름, 전화번호, 이메일 등 개인정보가 저장됐지만 정밀 분석 결과 로그기록이 남아있는 기간에는 유출 정황이 없는 것으로 분석했다. </p> <p contents-hash="ae78748bde4bc27e55805045ab82e5d5b140077d9481998dbc499fd7bb54d651" dmcf-pid="fRnfBeQ9ts" dmcf-ptype="general">그렇다고 해도 서버 내부 파일 접근과 실행, 오류 등 동작을 기록하는 시스템로그 보관 기간은 1~2개월에 불과하고, 주요 시스템에 방화벽 등 보안장비 없이 운영해 로그 분석에 한계가 있었다는 게 조사단 설명이다. 로그기록이 남아있지 않은 기간에 대한 유출 여부 확인은 사실상 불가능하다.</p> <h3 contents-hash="8bdd60ab6ce823d46ba133bb25650447edc9a3806ca0f4f75200228875ad4fb2" dmcf-pid="4eL4bdx25m" dmcf-ptype="h3"><strong>펨토셀 관리 총체적 부실…인증서 유효기간 10년, KT망 지속 접속 가능</strong></h3> <div contents-hash="9ae5c6b6d116f4811d5621176b05e76a4fb26d63ddbe0a4a9b77c36120d6c875" dmcf-pid="8do8KJMVtr" dmcf-ptype="general"> <br> 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경이었다고 결론내렸다. 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공하고, 펨토셀 저장 장치에서 해당 정보를 쉽게 확인·추출하는 게 가능했다. </div> <p contents-hash="7ec87a2656e11516495f29677e73620bad94ad6d219099081921131a6cbf9dea" dmcf-pid="6Jg69iRftw" dmcf-ptype="general">또한 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인정서를 사용하고 있어 해당 인증서를 복사하면 내부망 인증 서버로부터 KT망에 접속이 가능했다. KT 인증서 유효기간이 10년이라 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속할 수 있는 문제점도 발견됐다.</p> <p contents-hash="f04c9665b5cc6e80b1965aaf91932e0f4568999540fd4ad5f09a4eefea707b80" dmcf-pid="PiaP2ne4GD" dmcf-ptype="general">통신 과정에서 종단 암호화가 해제되지 않아야 하지만 불법 펨토셀에 의해 암호화가 해제돼 결제 인증정보가 전송되기도 했다. 실제 탈취 흔적은 발견되지 않았어도 불법 펨토셀에서 트래픽을 저장하고 전송할 수 있는 기능도 확인됐다.</p> <p contents-hash="431fc20a911208734fb1b835e5fcdef5776dc02dc4697146bf4b89a8d41dbd75" dmcf-pid="QnNQVLd81E" dmcf-ptype="general">특히 아이폰16 이하 일부 단말의 경우 KT가 암호화 설정 자체를 지원하지 않아 SMS가 평문으로 전송되는 문제가 파악됐다. 이와 관련 KT는 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화해야 한다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="7619342d7af49028a01ea7f5dde1a5a1ec8d725752075246ea3ebebee2a22771" dmcf-pid="xLjxfoJ6Gk" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스} 과기정통부 민관합동조사단이 발표한 통신사의 통신 암호화 체계. (사진=과기정통부 제공) 2025.12.29. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/29/newsis/20251229140649773hkpi.jpg" data-org-width="719" dmcf-mid="0S9tGqUZGH" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/29/newsis/20251229140649773hkpi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스} 과기정통부 민관합동조사단이 발표한 통신사의 통신 암호화 체계. (사진=과기정통부 제공) 2025.12.29. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="0840b506cb33b755012e1e324c5083d11f0cee915da291758d70e8dedf5caaaa" dmcf-pid="y1pyCtXSZc" dmcf-ptype="general"><br> 아울러 KT는 보안점검 미흡으로 악성코드 뿐만 아니라 쉽게 탐지할 수 있는 웹셸도 발견하지 못했을 뿐더러 펨토셀 인증·제품등록을 관리하는 시스템을 방화벽 등 보안장비 없이 운용하고 있어 외부 공격에 취약한 상태였다.</p> <p contents-hash="025052e113d53f20396e549577c2ad9803dd4837ba19a66ff78b7ed2b2e4be65" dmcf-pid="WtUWhFZvXA" dmcf-ptype="general">이에 과기정통부는 KT 정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편하고 전사 차원의 중장기 보안 업무 계획을 수립해야 한다고 봤다. 아울러 펨토셀 도입 단계부터 납품, 구축·운영단계 전 과정에서의 하드웨어, 소프트웨어 공급망 보안 관리체계를 수립하고 관리해야 한다.</p> <h3 contents-hash="98fc4eb6a16fc5e8fd825fe72c4a5999543d72167ff42914b3a11c96ee12eb76" dmcf-pid="YFuYl35TZj" dmcf-ptype="h3"><strong>내년 1월까지 재발방지 대책 이행계획 제출…6월 이행 점검</strong></h3> <div contents-hash="2a7426f596a866dd9f89379caf9ece6cb7a1d12b7c728f4a51c4177432131bd6" dmcf-pid="G37GS01yXN" dmcf-ptype="general"> KT는 지난해 3월 웹셸, BPF도어 등 악성코드를 발견하고도 신고하지 않고 자체 조치를 취한 바 있다. 이와 같은 미신고 행위를 비롯해 무단 소액결제 이상 통신패턴, 외부 보안업체 점검결과 침해 흔적 확인 등 지연신고와 관련 3000만원 이하 과태료가 예고된 상태다. </div> <p contents-hash="f023154479061618c77f3bbe641a3f6f88ac1510ebd50cf9f05deeccf58c4937" dmcf-pid="H0zHvptWXa" dmcf-ptype="general">프랙 보고서에 제보된 침해 정황 서버 관련 8월 1일(2대), 6일(4대), 13일(2대) 폐기하고도 1일에 폐기했다고 허위 보고한 사안에 대해서는 위계에 의한 공무집행방해로 현재 경찰이 수사 중이다.</p> <p contents-hash="a8d71f8eb1c8a873c3cb498f9266ab971b74da92696e6a3aa79b69c4a75bdaf5" dmcf-pid="XpqXTUFY5g" dmcf-ptype="general">과기정통부는 이번 조사단 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 내년 1월까지 제출하게 할 방침이다. 내년 4월까지 KT가 이행했는지 여부를 같은해 6월 점검하기로 했다.</p> <p contents-hash="0cc53073413c98b867310cf059ec8070429462f85717aed3674628f392caf99c" dmcf-pid="ZUBZyu3G1o" dmcf-ptype="general">배경훈 부총리 겸 과기정통부장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 맏는 게 생존의 필수 조건임을 인식하고 정보보호를 경영 핵심가치로 삼아야 한다"고 말했다.</p> <p contents-hash="da7892f8f06e5fe6badb03b9d1faafd0cf8d8d195691ad4f4128bdd9b801c1af" dmcf-pid="5wIaJrkLtL" dmcf-ptype="general">배 부총리는 이어 "정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침돼야 한다는 점을 인식하고 정보보호 역량을 고도화하는 데 최선을 다하겠다"며 "국민들이 혁신적인 AI 서비스를 안심하고 누릴 수 있는 환경을 만들도록 노력하겠다"고 강조했다.</p> <p contents-hash="2c869bba866bf07ce097e0bdbff11f8b4de113e1563868fb70bd14a18d8a83ed" dmcf-pid="1rCNimEoGn" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> silverline@newsis.com, hsyhs@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기