CWN(CHANGE WITH NEWS) - KT 펨토셀 관리 부실…정부, 이용자 위약금 면제 요구

  • 맑음속초-0.8℃
  • 맑음김해시0.9℃
  • 맑음진도군-0.6℃
  • 맑음제천-6.5℃
  • 맑음정읍-2.2℃
  • 맑음서청주-4.2℃
  • 맑음원주-3.7℃
  • 맑음보은-4.6℃
  • 맑음영덕-2.3℃
  • 맑음부안-1.5℃
  • 맑음울산0.1℃
  • 맑음고산6.8℃
  • 맑음고창-2.5℃
  • 맑음장수-5.9℃
  • 구름조금청주-0.9℃
  • 맑음영천-0.4℃
  • 맑음여수3.4℃
  • 맑음문경-2.7℃
  • 맑음북강릉-2.2℃
  • 맑음강진군-0.1℃
  • 맑음북창원2.3℃
  • 맑음포항1.9℃
  • 맑음영월-4.8℃
  • 흐림강화-1.5℃
  • 맑음경주시-3.0℃
  • 맑음대관령-6.9℃
  • 맑음봉화-7.5℃
  • 구름많음군산-2.2℃
  • 맑음영주-1.1℃
  • 맑음대구1.4℃
  • 맑음울진0.2℃
  • 맑음청송군-6.7℃
  • 흐림서산-1.8℃
  • 구름많음부여-2.9℃
  • 맑음완도1.4℃
  • 맑음전주-1.4℃
  • 맑음합천-2.7℃
  • 맑음의령군-5.6℃
  • 맑음북부산-2.8℃
  • 맑음서귀포8.2℃
  • 맑음정선군-3.1℃
  • 맑음의성-5.9℃
  • 맑음통영2.2℃
  • 흐림파주-2.3℃
  • 맑음해남-2.4℃
  • 맑음성산3.8℃
  • 맑음인제-2.3℃
  • 맑음산청-2.9℃
  • 구름조금대전-2.2℃
  • 구름많음철원-3.6℃
  • 맑음상주-1.2℃
  • 맑음임실-4.2℃
  • 맑음남해1.5℃
  • 맑음홍천-3.7℃
  • 맑음순창군-3.2℃
  • 맑음고창군-3.2℃
  • 맑음흑산도3.7℃
  • 맑음함양군-4.6℃
  • 구름많음세종-2.9℃
  • 맑음광주0.1℃
  • 구름많음이천-2.1℃
  • 구름많음백령도-0.5℃
  • 구름많음울릉도2.8℃
  • 맑음남원-3.1℃
  • 맑음장흥-1.8℃
  • 맑음고흥-3.7℃
  • 구름조금춘천-3.0℃
  • 구름많음보령-1.6℃
  • 맑음양산시-0.6℃
  • 맑음부산3.2℃
  • 맑음보성군0.5℃
  • 구름많음천안-3.5℃
  • 구름조금북춘천-2.7℃
  • 맑음동해1.0℃
  • 맑음강릉0.7℃
  • 맑음밀양-1.8℃
  • 맑음구미-2.4℃
  • 맑음안동-1.4℃
  • 맑음목포1.0℃
  • 눈인천-1.1℃
  • 맑음창원3.1℃
  • 맑음거제1.8℃
  • 맑음태백-4.5℃
  • 맑음영광군-1.8℃
  • 맑음광양시2.2℃
  • 맑음진주-3.2℃
  • 흐림동두천-2.2℃
  • 구름많음양평-2.8℃
  • 맑음충주-4.9℃
  • 맑음거창-4.7℃
  • 맑음제주6.3℃
  • 흐림수원-0.3℃
  • 맑음순천0.5℃
  • 맑음금산-3.8℃
  • 맑음추풍령-2.2℃
  • 흐림홍성-1.9℃
  • 흐림서울-1.0℃
  • 2025.12.31 (수)

KT 펨토셀 관리 부실…정부, 이용자 위약금 면제 요구

신현준 기자 / 기사승인 : 2025-12-30 20:28:23
  • -
  • +
  • 인쇄
2만 2,227명 가입자 정보 유출…2억 4,300만 원 피해
KT "조사단 결과 수긍…고객 보상·정보보안 방안 마련"
▲과학기술정보통신부 민관합동조사단은 29일 광화문 청사에서 ‘KT·LGU+ 침해사고 최종 조사결과 발표’를 내놨다.ⓒ뉴시스

정부가 KT의 펨토셀 관리 부실로 발생한 사고와 관련해 전 고객을 대상으로 위약금 면제가 필요하다는 입장을 밝혔다.

과학기술정보통신부 민관합동조사단은 29일 광화문 청사에서 ‘KT·LGU+ 침해사고 최종 조사결과 발표’를 내놨다. 

이번 침해사고로 2만 2,227명의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호가 유출됐고, 368명(777건)이 무단 소액결제로 2억 4,300만 원 규모의 피해가 발생한 것으로 드러났다.

조사단은 KT 전체 서버 점검 및 감염서버 포렌식을 통해 총 94대 서버에 BPFDoor(중국 국가 배후 해커그룹), 루트킷 등 악성코드 103종이 감염되었음을 확인했다고 밝혔다. KT가 감염서버를 발견했음에도 정부에 신고 없이 자체 조치한 악성코드 감염서버는 총 41대로, BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종이 확인됐다.

이번 사고는 펨토셀 관리 부실로 발생했다. 조사결과에 따르면 KT는 펨토셀 관리 전반이 부실해 불법 펨토셀이 내부망에 접속할 수 있었다. 또한 통신 트래픽 캡쳐가 가능한 불법 펨토셀과 연결된 이용자 단말기에서 송수신되는 문자, 음성통화 정보 탈취가 가능했던 사실이 추가로 파악됐다.

과기정통부는 조사단의 조사결과를 바탕으로 법률 자문을 진행했고, 법률 자문 기관 5곳 중 4곳은 이번 침해사고를 KT의 과실로 판단했다. 이에 과기정통부는 이번 침해사고가 KT 전체 이용자를 대상으로 이용약관상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단했다.

또한 과기정통부는 제조사가 펨토셀 생산 시 인증서, 통신사 인증서버 IP, 셀ID에 대한 보안정책 마련을 지시했다. 펨토셀의 시큐어 부팅 기능 구현, KT 인증서버 IP 주기적 변경 및 대외비 관리, 불법 펨토셀 접속에 대한 이상징후 모니터링 및 탐지·차단 등 기술적 조치를 갖춰야 한다고 했다.

한편, KT는 같은날 조사 결과 발표 이후 입장을 내고 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 밝혔다.

 

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0