전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

정부, KT·LGU+ 침해사고 결과 발표…"KT 과실 확인, 위약금 면제 적용 가능"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

펨토셀 보안 관리 부실·통신 암호화 해제 등 확인…악성코드 감염 서버 94대
KT 과실 인정돼 위약금 면제 가능 판단…침해사고 미신고·조사 방해로 제재
LGU+ 자료 유출 정황 일부 확인…서버 폐기 등으로 침해 경로 규명 불가

[서울=뉴스핌] 양태훈 기자 = 과학기술정보통신부(이하 과기정통부)가 29일 KT와 LG유플러스(LGU+) 침해사고에 대한 민관합동조사단의 최종 조사 결과와 KT 이용약관상 위약금 면제 규정 적용 여부에 대한 검토 결과를 발표했다.

민관합동조사단의 조사 결과, KT 침해사고는 불법 펨토셀 악용과 서버 악성코드 감염으로 발생했으며, 펨토셀 보안 관리 부실과 정보보호 체계 미흡 등 KT의 과실이 확인됐다. 이에 따라 정부는 KT 전체 이용자에 대해 위약금 면제 규정 적용이 가능하다고 판단했다.

조사단에 따르면 불법 펨토셀로 인해 가입자 2만2227명의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호가 유출됐고, 368명이 무단 소액결제로 총 2억4300만원의 피해를 입었다. 또 KT 전체 서버 약 3만3000대를 점검한 결과 94대 서버에서 BPFDoor, 루트킷 등 악성코드 103종이 감염된 사실이 확인됐다.

지난 9월 서울 종로구 KT광화문빌딩 웨스트에서 열린 소액결제 피해 관련 기자 브리핑 현장. 서창석 KT 네트워크부문장(왼쪽부터), 김영섭 KT 대표이사, 이현석 KT 고객 부문장이 고개 숙여 사과를 하고 있다. [사진=뉴스핌DB]

사고 원인으로는 펨토셀 관리 체계 전반의 부실이 지목됐다. KT는 모든 펨토셀에 동일한 제조사 인증서를 사용하고, 인증서 유효기간을 10년으로 설정해 불법 펨토셀이 내부망에 접속할 수 있는 환경을 방치한 것으로 나타났다. 비정상 IP 접속 차단, 펨토셀 형상정보 검증 등 기본적인 보안 조치도 이뤄지지 않았다.

또 불법 펨토셀을 통해 통신 종단 암호화가 해제되면서 ARS, SMS 등 결제 인증정보가 평문으로 탈취될 수 있었던 점도 확인됐다. 일부 단말의 경우 암호화 설정 자체가 지원되지 않아 보안 취약성이 더욱 컸던 것으로 조사됐다.

이와 함께 KT는 웹셸과 BPFDoor 등 악성코드를 발견하고도 정보통신망법에 따른 침해사고 신고를 지연하거나 하지 않은 사실도 드러났다. 조사 과정에서는 서버 폐기 시점을 허위로 제출하고 백업 로그를 보고하지 않는 등 정부 조사를 방해한 정황도 확인돼, 위계에 의한 공무집행 방해 혐의로 수사 의뢰됐다.

과기정통부는 조사 결과를 토대로 법률 자문을 실시한 결과, 다수의 자문기관이 이번 침해사고를 KT의 과실로 판단하고 안전한 통신서비스 제공이라는 계약상 주된 의무를 위반한 사례로 봤다고 밝혔다. 이에 따라 KT 이용약관상 위약금 면제 규정 적용이 가능하다는 결론을 내렸다.

서울 용산구 LG유플러스 용산사옥의 모습. [사진=뉴스핌DB]

한편 LGU+ 침해사고와 관련해서는 익명 제보자가 주장한 일부 자료 유출 사실은 확인됐으나, 관련 서버의 운영체제 재설치와 폐기로 인해 침해 경로와 범위를 확인하는 데 한계가 있었다. 조사단은 해당 조치가 부적절하다고 판단해 LGU+에 대해서도 위계에 의한 공무집행 방해 혐의로 수사를 의뢰했다.

과기정통부는 KT에 재발방지 대책 이행계획 제출을 요구하고 이행 여부를 점검할 예정이며, 침해사고 미신고에 대한 제재 강화를 포함한 제도 개선도 추진할 방침이다.

배경훈 부총리 겸 과기정통부 장관은 "이번 KT, LGU+ 침해사고는 SK텔레콤 침해사고에 이어, 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안"이라면서 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다"고 강조했다.

이어 "정부도 대한민국이 AI 3대 강국으로 도약하기 위해 정보보호가 반드시 뒷받침되어야 한다는 점을 인식하고 정보보호 역량을 고도화하는데 최선을 다하겠다"며 "국민들이 혁신적인 AI 서비스를 안심하고 누릴 수 있는 환경을 만들도록 노력하겠다"고 밝혔다.

dconnect@newspim.com

 

[뉴스핌 베스트 기사]

사진
李대통령, 17일 홍준표와 비공식 오찬 [서울=뉴스핌] 송기욱 기자 = 이재명 대통령이 홍준표 전 대구시장과 비공개 오찬을 갖는다. 홍 전 시장은 16일 자신의 페이스북을 통해 "나는 무당적자이고 백수"라며 "보름 전 홍 수석(홍익표 정무수석)이 연락 왔길래 비공개 오찬이라면 괜찮다고 했다"고 말했다. 이어 "야당 대표뿐만 아니라 야당 인사들도 가는데 내가 안 갈 이유가 없기 때문"이라고 덧붙였다. 홍준표 전 대구시장 [사진=뉴스핌 DB] 정치권에 따르면 이 대통령과 홍 전 시장의 오찬은 오는 17일 진행될 것으로 관측된다. 보수 진영에서 대선 후보로도 활동했던 홍 전 시장은 지난해 국민의힘 대선 후보 경선에서 고배를 마신 뒤 현재는 당적이 없는 상태다. 최근에는 더불어민주당 대구시장 후보인 김부겸 전 국무총리를 공개 지지한 바 있다. oneway@newspim.com 2026-04-16 15:57
사진
종합특검, 심우정 PC 압수수색 [서울=뉴스핌] 이석훈 기자 = 3대 특검(내란·김건희·순직해병)의 나머지 사건을 수사하는 2차 종합특별검사팀이 지난 10일 진행한 대검찰처 추가 압수수색에서 심우정 전 검찰총장이 사용하던 PC를 확보한 것으로 확인됐다. 15일 법조계에 따르면 종합 특검팀(특별검사 권창영)은 지난 10일 검찰총장실에 대한 압수수색을 진행했다. 특히 지난달 종합특검의 중앙지검과 대검 압수수색 대상에서 제외됐던 심 전 총장의 PC를 추가로 압수수색한 것으로 알려졌다. [서울=뉴스핌] 사진공동취재단 = 공수처에서 수사하는 '순직해병 수사외압 의혹 사건' 피의자인 이종섭 전 국방부 장관의 출국금지를 해제하는 과정에 관여한 혐의를 받는 심우정 전 검찰총장(당시 법무부 차관)이 31일 오후 서울 서초구 서울중앙지방법원에서 열린 '이종섭 호주 도피 의혹' 첫 공판에 출석하고 있다. 2026.03.31 leehs@newspim.com 다만 심 전 총장이 사용하던 PC가 부분적으로 포맷돼 자료 확보에 어려움을 겪고 있는 것으로 전해졌다. 종합특검은 지난달 23일 대검찰청과 서울중앙지검에 수사 인력을 보내 압수수색을 진행했다. 압수수색 대상에는 당시 김 여사 관련 사건을 수사한 서울중앙지검 반부패2부 등이 포함된 것으로 전해졌다. 김건희 여사가 연루된 '수사 무마 의혹'은 중앙지검이 도이치모터스 주가조작 사건을 처분하면서 제대로 된 수사 없이 공범으로 지목된 김 여사를 불기소 처분했다는 내용을 골자로 한다. 종합특검은 당시 무혐의 처분 과정에 심 전 총장이 관여했다고 보고 있다. 앞서 특검은 무혐의 처분 당시 중앙지검 지휘부였던 이창수 전 중앙지검장, 조상원 전 4차장 검사 등을 출국금지 조치한 바 있다. stpoemseok@newspim.com 2026-04-15 20:40
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동