전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[종합] KT, 피해 우려 2만명 'IMEI·폰번호도 유출 가능성'..."전액 보상 계획"

기사입력 : 2025년09월18일 17:18

최종수정 : 2025년09월18일 17:17

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

18일 '2차 브리핑' 통해 추가 소액결제 피해 소명  
피해 고객 362명·누적 2.4억 원으로 확대...불법 기지국 ID 4개 확인
IMSI·IMEI·휴대전화번호 유출 가능성도 확인
피해 우려 고객에 3년간 '안전안심보험' 제공

[서울=뉴스핌] 양태훈 기자 = KT가 18일 서울 광화문 웨스트 사옥에서 소액결제 피해 관련 2차 브리핑을 열고, 불법 초소형 기지국(일명 펨토셀) 신호와 연계한 추가 피해 정황 및 향후 재발 방지 대책을 발표했다.

KT는 전수 분석을 통해 불법 기지국 아이디(ID) 4개를 확인했고, 해당 신호를 수신한 고객이 누적 약 2만 명이라고 밝혔다. 이는 1차 브리핑 당시 KT가 발표한 2개 ID·1만 9,000여 명에서 범위가 더 확대된 수치다. 피해 고객 수도 278명에서 362명으로 늘었고, 누적 피해액도 1억 7,000만 원에서 약 2억 4,000만 원으로 증가했다. 

다만, KT는 9월 5일 비정상 소액결제 패턴 차단 조치 이후 새로운 피해는 발생하지 않았다고 재차 강조했다.

◆ 전수 분석으로 불법 기지국 ID 4개 확인…2만 명 신호 수신

구재형 KT 네트워크부문 네트워크기술본부장은 이날 브리핑에서 "9월 5일 비정상 소액결제 패턴을 차단한 이후 현재까지 추가 피해는 없다"며 "1차 브리핑 당시 피해 고객 278명(피해액 1.7억 원)으로 파악했으나, 이후 고객 문의(VOC) 기반 추가 분석으로 362명·2억 4,000만원으로 확대됐다"고 설명했다.

[서울=뉴스핌] 류기찬 기자 = 구재형 KT 네트워크부문 네트워크기술본부장이 18일 오후 서울 종로구 KT광화문빌딩 웨스트에서 열린 소액결제 피해 관련 대응 현황 발표에 앞서 고개 숙여 사과하고 있다. 2025.09.18 ryuchan0925@newspim.com

이어 불법 초소형 기지국 추적 과정에 대해 "소액결제 2,267만 건을 전수로 펼쳐놓고 결제 패턴과 기지국 동작 패턴을 이중으로 분석한 결과, 불법 기지국 ID 4개를 검출했다"며 "이는 VOC 고객의 접속 로그에서 확인된 ID와 동일했다"고 덧붙였다.

또 "불법 기지국 신호를 수신한 고객은 누적 약 2만 명으로 산출됐다"며 "다만 뒤늦게 확인된 두 개의 ID는 작동 시간이 매우 짧아 신호 수신 고객이 상대적으로 적었다"고 부연했다.

나아가 개인정보 유출 정황에 대해서는 "1차 브리핑에서 국제 이동가입자 식별번호(IMSI)를 중심으로 설명했지만, 민관합동조사단과의 확대 분석 결과 국제 모바일 기기 식별번호(IMEI)와 휴대폰 번호도 단말 기종·사용 환경에 따라 전송될 가능성이 있다는 점을 확인했다"며 "다만 유심(USIM) 인증키는 유출되지 않았고, 고객 성명·생년월일 역시 KT를 통해 유출된 정황이 없어 복제폰 생성 가능성은 낮다"고 선을 그었다.

◆ 피해 고객 전액 보상, 2만 명에 '안전안심보험' 무상 제공

김영걸 KT 서비스프로덕트본부장은 추가 피해가 발생한 부분을 고려해 고객 케어 방안을 대폭 강화하겠다고 밝혔다.

김 본부장은 "피해 고객 전체에 대한 청구 조정을 진행 중이며, 278명은 조정 완료, 추가 확인된 84명도 금일까지 마무리하겠다"며 "신용카드 결제 시점 차이 등으로 발생한 금액은 즉시 환불 처리하고 있다"고 강조했다.

[서울=뉴스핌] 류기찬 기자 = 김영걸 KT 서비스프로덕트본부장이 18일 오후 서울 종로구 KT광화문빌딩 웨스트에서 소액결제 피해 관련 대응 현황 발표를 하고 있다. 2025.09.18 ryuchan0925@newspim.com

이어 "현재 무료 USIM 교체와 유심 보호 서비스 가입을 지원하고 있다"며 "피해 우려 고객 2만 명 전원에게 'KT 안전안심보험'(가칭)을 3년간 무료 제공해 금융사기 피해를 보상하겠다"고 밝혔다.

또 "오후 3시부터 KT 매장·고객센터·홈페이지에서 피해 여부 확인 시스템을 오픈했고, 24시간 전담 고객센터를 지속 운영하고 있다"고 덧붙였다.

KT는 현장 대응 강화도 예고했다. 김 본부장은 "전국 2,000개 매장을 '안전안심 전문매장'으로 전환해 후후 앱 기반의 보안 점검, 악성 앱 탐지, 피싱 대응 안내 등을 상시 지원하겠다"며 "매장별 안전안심 담당자를 지정하고 IT 서포터즈를 활용해 피싱 예방 교육을 연말까지, 내년 이후에도 지속하겠다"고 강조했다.

나아가 2차 인증 확대와 관련해서는 "고위험 업종에 대해 9월 9일부터~12일까지 PASS 생체/핀 인증을 적용했다"며 "정부·유관기관 지침과 별개로 선제적 확대를 검토하겠다"고 말했다.

◆ 펨토셀 18.9만 대 현황 공개…미사용 4.3만 대 차단·회수 착수

KT는 이날 브리핑에서 펨토셀 관리 실태도 공개했다. 구 본부장은 "총 설치 18.9만 대 중 시점별 가동 장비는 15~16만 대 수준"이라며 "3개월 미사용 4.3만 대는 연동 해지 조치했고, 2주 이내 전수 점검해 정상 사용 확인, 철거·회수 또는 영구 접속 차단을 병행하겠다"고 설명했다.

이어 불법 기지국 추정 방식과 원인에 대해 "합법 장비를 불법 개조하거나, 고출력 앰프를 추가 연결했을 가능성이 크다. 또 실내용 이동형 형태로 제작해 광범위한 커버리지를 확보한 정황이 있다"고 설명했다. 다만 "로그 분석 기준으로는 ID 4개가 확인됐고, 하드웨어 실물 대수는 수사로 확인될 것"이라고 말했다.

[서울=뉴스핌] 류기찬 기자 = 구재형 KT 네트워크부문 네트워크기술본부장이 18일 오후 서울 종로구 KT광화문빌딩 웨스트에서 소액결제 피해 관련 대응 현황 발표를 하고 있다. 2025.09.18 ryuchan0925@newspim.com

복제폰 가능성 논란에 대해 손정엽 KT 디바이스본부장은 "복제폰에는 IMEI·IMSI·인증키 3가지가 모두 필요하다"며 "인증키는 유심(HSM 주입)과 서버에만 암호화 저장돼 있으며 통신망을 오가지 않는다. 따라서 IMEI·IMSI만으로는 복제 불가"라고 재차 강조했다.

한편, KT는 이번 사태를 계기로 보안 관련 투자도 확대하기로 했다. 황태선 KT 정보보안실장은 "KT는 수개월 전 향후 5년간 보안 투자 1조 원 계획을 밝힌 바 있다"며 "이번 사태를 계기로 올해·내년 우선순위를 모바일 서비스·단말 보안으로 재배치하고, 보안 거버넌스 강화도 병행하겠다"고 말했다.

*용어 설명

펨토셀(Femtocell) :초소형 이동통신 기지국. 가정이나 소규모 사무실에 설치해 휴대폰 신호를 보강하는 장치. 불법 개조 시 해킹·소액결제 범죄에 악용될 수 있음.

VOC (Voice of Customer) :고객 불만·문의 사항. 기업이 문제를 파악하고 대응책을 마련할 때 쓰는 데이터 소스.

IMSI (International Mobile Subscriber Identity, 국제 이동가입자 식별번호) : 유심(USIM)에 저장된 번호. 이동통신망에서 가입자를 식별하는 고유 번호로, 유출될 경우 특정 가입자의 통신 기록 추적이 가능.

IMEI (International Mobile Equipment Identity, 국제 모바일 기기 식별번호) :단말기(휴대폰) 고유 식별번호. 분실·도난 시 기기 차단이나 추적에 활용.

USIM 인증키 : 통신사 네트워크에 가입자임을 인증하는 핵심 암호화 키. 유심 칩과 서버에만 저장되며, 유출되면 복제폰 생성 가능성이 생김.

복제폰(Clone Phone) : 정식 단말과 동일한 IMSI, IMEI, 인증키를 복사해 만든 불법 단말기. 원래 가입자처럼 네트워크에 접속할 수 있음.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
추경호 체포동의안 본회의 통과 [서울=뉴스핌] 이바름 기자 = 12.3 비상계엄 당시 국민의힘 의원들의 계엄해제 표결을 방해한 의혹을 받는 추경호 국민의힘 의원에 대한 체포동의안이 27일 여당 주도로 국회 본회의를 통과했다. 국회는 이날 본회의를 열고 '국회의원(추경호) 체포동의안'을 상정해 표결을 진행했다. 투표 결과 재석 180인 가운데 찬성 172표, 반대 4표, 기권 2표, 무 2표로 가결됐다. 불체포특권이 있는 현역 국회의원에 대한 체포동의안은 재적 의원 과반 출석에 출석 의원 과반 찬성이 가결 조건이다. [서울=뉴스핌] 윤창빈 기자 = 추경호 국민의힘 의원이 27일 서울 여의도 국회에서 열린 본회의에서 본인의 체포동의안에 대한 신상발언을 마치고 나서며 동료 의원들의 격려를 받고 있다. 2025.11.27 pangbin@newspim.com 국민의힘 의원들은 표결에 반발하며 표결에 참여하지 않고 본회의장에서 퇴장했다. 이들은 로텐더홀에서 정부여당 및 특검 규탄대회를 벌였다. 신동욱 국민의힘 최고위원은 규탄대회에서 "우리가 추경호"라며 "반드시 싸워서 심판해야 한다"고 말했다. 추 의원은 지난해 12월3일 윤석열 전 대통령이 비상계엄을 선포했을 당시 국민의힘 원내대표로서 의원총회 장소를 국회와 당사 등으로 여러 차례 바꿔 국민의힘 의원들의 계엄해제 표결 참여를 방해했다는 의혹을 받고 있다. 내란 특별검사(조은석 특검팀)은 지난 3일 추 의원에 대해 내란중요임무종사 혐의로 구속영장을 청구했다. 법무부는 이틀 뒤인 5일 국회에 체포동의요청서를 제출했으며, 13일 국회 본회의에 보고됐다. 국회가 동의함에 따라 법원은 조만간 추 의원에 대한 구속 전 피의자 심문(영장실질심사)을 실시한다. 결과에 따라 추 의원의 구속 여부가 결정된다. 추 의원은 투표 전 신상발언 기회를 얻어 특검 수사는 정치탄압이라고 주장했다. 추 의원은 "특검은 제가 언제 누구와 계엄에 공모, 가담했는지 어떠한 증거도 제시하지 못하면서 영장을 창작했다"며 "특검은 계엄 공모를 입증하지도, 표결을 방해받았다는 의원을 특정하지도 못했다"고 강조했다. right@newspim.com 2025-11-27 15:41
사진
영국계 단타, 11월에만 5조 팔았다 [서울=뉴스핌] 이나영 기자= 연중 고점을 기록한 코스피가 11월 들어 조정을 받는 가운데, 외국인 매도세를 주도한 주체는 영국계 자금으로 나타났다. 9~10월 단기 매수세로 코스피를 4000선 위로 끌어올렸던 영국계 투자자들은 이달 들어 약 5조원 규모의 주식을 순매도하며 수급 전환의 중심에 섰다. 금융감독원과 한국거래소 자료를 종합하면, 영국계 자금은 상반기까지는 관망세를 보이다가 9월부터 순매수로 전환해 지수 급등을 견인했다. 그러나 11월 들어 매도세로 돌아서며 단기간에 코스피를 다시 4000선 아래로 밀어냈다. 전문가들은 이를 투자 이탈보다는 업종 재배치·수익 실현·헤지 전략 등 다층적 조정 흐름으로 해석하고 있다. ◆ 영국계, 활발한 거래에도 낮은 보유 비중…'단타 성향' 뚜렷 27일 한국거래소에 따르면, 영국계 투자자는 이달 1일부터 24일까지 코스피와 코스닥 시장에서 총 4조9900억원을 순매도했다. 같은 기간 외국인 전체 순매도 금액은 13조5328억원으로, 영국계 자금이 차지하는 비중은 36.9%에 달한다. 이는 지난 10월 영국계가 2조4000억원을 순매수하며 전체 외국인 순매수(4조2050억원)의 절반 이상을 견인했던 흐름과는 대조적이다. 영국계 자금은 올해 외국인 매매에서 가장 활발한 움직임을 보였다. 지난 1~8월 유가증권시장에서 영국계 투자자는 총 557조원 규모(매수 273조9270억원, 매도 283조730억원)를 거래하며 외국인 전체 거래액의 44.7%를 차지했다. 국적별 기준으로는 거래 비중 1위였지만, 보유 비중은 10%대 초반에 머무는 등 높은 회전율이 특징적이다. 이는 중·단기 차익 실현에 집중하는 유동적 자금 특성을 드러낸다는 분석이다. 실제 영국계 자금은 9월 2조2000억원, 10월 2조4000억원 등 두 달간 총 4조6000억원어치를 순매수하며 국내 증시 랠리를 이끌었다. 이 기간 외국인 전체 순매수의 상당 부분을 담당했고, 코스피는 9월 말 3424포인트에서 10월 말 4107포인트까지 약 20% 급등했다. 이후 이달 3일에는 장중 사상 최고치인 4221.87포인트를 기록했다. 당시 외국인의 현·선물 동반 매수가 지수 상승을 뒷받침했고, 거래 비중에서도 영국계 영향력은 두드러졌다. 하지만 11월 들어 매도세로 돌아서면서 코스피는 한 달 새 300포인트 넘게 밀리며, 전날(26일) 기준 3960.87로 마감했다. ◆ 수익 실현 흐름 속 업종·자산군 재배치 뚜렷…"ETF 투자도 변화 감지" 코스피 4000선을 끌어올렸던 외국인 수급이 11월 들어 주춤하면서, 이번 수급 전환의 배경에는 반도체 중심의 차익 실현과 업종 간 포트폴리오 조정이 복합적으로 작용한 것으로 풀이된다. 실제로 외국인 자금은 특정 업종에서 수익을 실현한 뒤, 해외 자산이나 새로운 산업군으로 비중을 재조정하는 흐름을 보였다. 이 같은 변화는 상장지수펀드(ETF) 매매에서도 뚜렷하게 나타났다. 코스콤 ETF체크에 따르면 최근 일주일간 외국인이 가장 많이 순매수한 상품은 'KODEX 레버리지'(93억8000만원)였고, 이어 'TIGER 미국필라델피아반도체나스닥'(64억2000만원), 'TIGER 차이나항셍테크'(64억원), 'TIGER 차이나전기차SOLACTIVE'(55억200만원) 등이 뒤를 이었다. 순매수 상위 10개 ETF 중 절반이 중국 테크 및 미국 증시 관련 상품으로 구성돼 외국인 자금의 관심이 해외 주요 지수로 이동한 모습이다. 반면 외국인은 국내 주식형 ETF를 중심으로 대규모 매도에 나섰다. 같은 기간, 'TIGER 2차전지TOP10'(-79억원), 'TIGER200선물레버리지'(-68억원), 'KODEX AI반도체'(-56억9000만원) 등이 외국인 순매도 상위에 올랐으며, 상위 10개 가운데 9개가 국내 ETF였다. 개별 종목에서도 자금 재배치 흐름 뚜렷하게 나타났다. 이달 1~25일 외국인 순매도 상위 종목에는 SK하이닉스, 삼성전자, 두산에너빌리티, KB금융, NAVER, 한화오션 등이 포함됐다. 반면 셀트리온, 이수페타시스, LG 씨엔에스, SK바이오팜 등이 외국인 순매수 상위권을 차지했다. 전통 반도체주에서 인프라, 바이오, AI 관련 종목으로 수급이 분산되는 모습이다. 시장에서는 이 같은 움직임을 외국인 자금의 '이탈'이라기보다는 전략적 '재편'으로 해석하고 있다. 현물 매도를 통해 일부 비중을 축소하는 동시에, 선물·옵션을 활용한 헤지 전략이나 국채 등 대체 자산으로의 분산 투자가 병행되고 있다는 분석이다.  전문가들은 이러한 흐름이 외국인 자금의 유출보다는 포트폴리오 조정 과정의 일환으로 볼 수 있다고 보고 있다. 김석환 미래에셋증권 연구원은 "반도체 업종의 내년 이익 전망치가 빠르게 상향되고 있어 외국인 수급이 재개될 여지가 충분하다"며 "외국인 유입에 기반한 증시 상승 기대는 여전히 유효하다"고 분석했다. 이상현 메리츠증권 센터장은 "코스피 4000 돌파는 단기 유동성이 아니라 기업 실적이 만들어낸 구조적 상승이었다"며 "현재 조정은 큰 흐름이 끝났다는 신호가 아니라 다음 단계 상승을 위한 숨 고르기 성격이 강하다"고 강조했다.    nylee54@newspim.com 2025-11-27 08:20
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동