Cjournal
Cjournal
기업과산업  전자·전기·정보통신

KT 해킹 민관합동조사단 "포렌식 통해 백도어 발견, 복제폰용 인증키 유출은 아직 확인되지 않아"

조승리 기자 csr@businesspost.co.kr 2025-11-06 14:29:38
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

KT 해킹 민관합동조사단 "포렌식 통해 백도어 발견, 복제폰용 인증키 유출은 아직 확인되지 않아"
▲ 최우혁 과학기술정보통신부 네트워크정책실장이 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사 결과를 발표하고 있다. <비즈니스포스트>
[비즈니스포스트] 정부 민관합동조사단이 포렌식 과정에서 KT 서버 내 악성코드를 확인했으며, 불법 초소형 기지국(펨토셀)이 무단 소액결제 해킹사고의 주요 원인이라고 밝혔다.

최우혁 과학기술정보통신부 네트워크정책실장은 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사를 발표하면서 KT 서버에서 악성코드가 발견됐던 사항과 관련해 “이것은 KT가 밝힌 게 아니고 저희가 조사하는 과정에 포렌식을 하면서 발견한 사항”이라고 말했다.

최 실장은 “서버 폐기나 이런 부분들은 조사가 필요하다”며 “사실 최근에 저희가 인지를 했고, 포렌식 과정에서 KT에 자료 요청을 했다”고 말했다.

악성코드는 KT가 백신을 돌린 흔적을 통해 사실을 파악했다고 그는 설명했다.

그는 "포렌식을 하면서 저희가 BPFDoor를 발견한 게 아니고 BPFDoor는 지워져 있었다"며 "BPFDoor를 갖다가 검출하는 스크립트를 돌리는, 그러니까 백신을 돌린 흔적을 발견했다"고 말했다.

무단 소액결제 사태의 원인은 불법 초소형 기지국인 때문인 것으로 추정했다.

최 실장은 “소액결제에 대한 문제점으로 보는 부분은 지금 주력은 펨토셀을 갖다가 메인으로 보고 있다”며 “그렇지만 조사는 항상 모든 가능성은 열어놓고 있다, 그런데 가능성이 가장 높은 건 지금 펨토셀로 보고 있다”고 말했다.

위약금 면제와 관련해 “조사를 어느 정도 더 확인한 후에 SK텔레콤처럼 법률 자문을 적정 시점에 최종적으로 말할 수 있을 것 같다”고 말했다.

불법 복제폰을 통한 해킹 가능성과 관련해서는 유심 복제를 위한 인증키 유출은 아직까지 확인되지 않았다고 밝혔다.

LG유플러스 해킹 유출 조사와 관련해서는 “APPM 서버 외에 추가로 관련된 서버라든지 이런 것들은 정밀하게 지금 살펴보고 추후에 발표할 내용이 있으시면 브리핑할 예정”이라고 말했다.

조사단은 이날 중간조사 발표에서 통신기록이 없는 2024년 8월1일 이전의 피해에 대해서는 파악이 불가능했으며, 적은 수이긴 하지만 기지국 접속 이력이 남지 않은 소액결제 피해도 일부 있었다고 밝혔다.

향후 조사단은 KT의 피해자 분석 방식 검증 및 누락된 피해자 존재 여부를 확인한 후 최종 피해 규모를 발표할 계획이다.

앞서 KT는 10월17일 불법 펨토셀 20개에 접속한 2만2227명의 가입자 식별번호, 단말기 식별번호 및 전화번호 유출 정황을 확인하고, 368명, 2억4319만 원의 소액결제 피해가 있었던 것을 확인했다. 조승리 기자

최신기사

삼성전자 SK하이닉스 주가 변동장에도 단단하다, 동학개미 '조 단위' 베팅 존재감
LIG넥스원 '2030년 매출 10조' 비전 열쇠, 신익현 유럽 공략 절치부심
DL 올해 석유화학 실적 호조 기대감 커져, 이해욱 스페셜티 구조조정 힘 받아
한국콜마 북미법인 자생력 뒷걸음, 윤상현 '현지 고객사 거점' 의지 빛 바래
AI끼리 커뮤니티 확산에 보안 위험수위, "터미네이터 스카이넷 현실 될라"
일론 머스크 '우주 데이터센터' 현실성 갑론을박, 전력난 심화 정도가 관건
카드사 설 대목 대형마트와 자체 쇼핑몰 동시 공략, 50% 할인에 250만 원 상품권도
SK바이오사이언스 페렴구균백신 상용화 고삐, 안재용 적자 늪 탈출 분수령
올해 5대 국경일 다 쉰다, 다음 공휴일은 '12·3 계엄, 어버이날, 노동절'?
코오롱글로벌 '빅배스' 뒤 실적 반등 절실, 김영범 비주택 확대로 돌파구 연다
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.