Cjournal
2025금융포럼
기업과산업  전자·전기·정보통신

민관합동조사단 "KT, 과거 해킹사고 확인하고도 신고 안 해"

조승리 기자 csr@businesspost.co.kr 2025-11-06 14:13:35
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

민관합동조사단 "KT, 과거 해킹사고 확인하고도 신고 안 해"
▲ 최우혁 과학기술정보통신부 네트워크정책실장이 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사 결과를 발표하고 있다. <비즈니스포스트>
[비즈니스포스트] KT가 과거 악성코드에 의한 침해사고를 확인하고도 신고하지 않았던 것으로 확인됐다.
 
KT 침해사고 민관합동조사단은 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사 결과를 발표했다.

조사단은 전문가 의견 청취, KT 통신망 테스트베드 실험 등을 통해 불법 펨토셀을 장악한 자가 종단 암호화를 해제할 수 있었고, 종단 암호화가 해제된 상태에서는 불법 펨토셀이 인증정보(ARS, SMS)를 평문으로 취득할 수 있었던 것으로 판단했다. 

또한 불법 펨토셀을 통해 결제 인증정보 뿐만 아니라 문자, 음성통화 탈취가 가능한지에 대해서도 전문가 자문 및 추가 실험 등을 통해 조사해 나갈 계획이다.

KT에 악성코드 침해사고가 과거 발생했고, 이를 신고하지 않은 것으로도 파악됐다.

또한 조사단은 서버 포렌식 분석 등을 통해 과거 KT에 BPFDoor 등 악성코드 침해사고가 발생했으며 KT가 이를 신고하지 않고 자체 처리한 사실을 확인했다. 

KT는 2024뇬 3월부터 7월까지 기간 동안 BPFDoor, 웹셸 등 악성코드 감염 서버 43대를 발견하여 정부에 신고 없이 자체적으로 조치하고, 일부 감염서버에서 성명, 전화번호, 이메일주소, 단말기 식별번호(IMEI) 등의 정보가 저장되어 있음을 조사단에 보고했다. 

조사단은 동 사안을 엄중히 보고 있으며, 사실관계를 면밀히 밝히고, 관계기관에 합당한 조치를 요청할 계획이다.

KT가 침해사고 신고를 지연한 사실도 확인했다.

KT는 2025년 9월1일에 경찰로부터 특정 지역의 무단 소액결제 발생을 전달받고, 내부망에 무단 소액결제 관련 이상 통신 호 패턴을 발견하여 차단 조치를 9월5일 오전 3시에 하였음에도, 불법 펨토셀 ID의 존재를 확인한 후인 2025년 9월8일 오후 7시16분에 침해사고를 지연신고했다.

서버 폐기와 관련해 정부 조사를 방해한 고의성이 있는 것으로 파악됐다.

미국 프랙 보고서에 언급된 국가배후 조직에 의한 KT 인증서 유출 정황과 관련해 KT는 8월1일에 관련 서버를 폐기했다고 KISA에 답변하였으나, 실제로는 8월1일(2대), 8월6일(4대), 8월13일(2대)에 걸쳐 폐기하는 등 폐기시점을 당국에 허위 제출했다. 

또한, KT는 폐기 서버 백업 로그가 있음에도 불구하고 9.18일까지 조사단에 이를 보고하지 않았다. 이에 조사단은 KT가 정부 조사를 방해하기 위한 고의성이 있다고 판단하여, 형법 제137조(위계에 의한 공무집행방해)에 따라 10.2일 수사기관에 수사 의뢰했다.

KT는 외부 업체를 통한 보안점검 결과를 통해 2025년 9월15일 KT 내부 서버에 대한 침해 흔적이 있는 것을 확인하였으나, 2025년 9월18일 23시57분에야 당국에 침해사고를 지연신고했다. 

향후 침해 관련 서버에 대한 포렌식 분석을 통해 사고 원인 및 KT의 보안 취약점을 도출할 계획이다. 조승리 기자

최신기사

IBK투자 "카카오게임즈 올해는 메마른 시기, 내년 신작 모멘텀 싹트다"
IBK투자 "현대백화점 본업 성장성 유지, 지누스 부담은 지속될 전망"
IBK기업은행 중소·중견기업에 모험자본 1700억 공급, "생산적 금융 활성화"
인터넷신문협회 광고주협회 비판, "언론진흥기금·자율규제기구 장악 부적절"
IBK투자 "SK바이오팜 4분기도 고성장 지속할 것, 관세 리스크 완환까지"
유한양행 마일스톤 공백에 수익성 '뚝', MASH·알레르기·비만약 '포스트 렉라자' 정조준
수출입은행장 황기연 취임, "미래성장 이끌 전략산업 육성에 역량 집중하겠다"
[오늘의 주목주] '배당소득 분리과세' 하나금융지주 7% 상승, 코스닥 로보티즈 10%..
KT "네트워크 안전과 고객 보호조치에 총력, 정부 조사에 성실히 협조"
[현장] 운영위 국감 '김현지·대통령 예능·관세' 총공세, 강훈식·우상호·김용범 능숙한..
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.