• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'KT 해킹'통합검색 결과 입니다. (38건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼

[단독] KT알티미디어 공격한 해커, 탈취 데이터 공개

KT 자회사 KT알티미디어를 공격한 랜섬웨어 그룹이 한 달여간 KT알티미디어에 대한 협박 수위를 높여온 것으로 확인됐다. 27일 본지 취재를 종합하면 랜섬웨어 그룹 '킬린(Qilin)'은 자신들의 다크웹 사이트에 지난달 피해자로 등록했던 KT알티미디어 정보를 최근 업데이트한 것으로 확인됐다. 구체적으로 킬린은 KT알티미디어를 해킹해 탈취한 내부 데이터 중 12장의 데이터를 캡처해 올렸다. 킬린이 협박 수위를 높이며 일부 사진을 공개한 것으로 풀이된다. 탈취된 데이터에는 소프트웨어, 서버, 보안 관련 내부 문서가 포함된 것으로 확인됐다. 앞서 킬린은 지난달 말 KT알티미디어를 공격했을 당시, 금전 지불 기한을 성정해 놓고 협상에 응하라는 식으로 회사를 협박했다. 하지만 당시 해킹에 성공했다는 어떠한 샘플 데이터도 공개하지 않았다. 이에 어느 정도로 해킹 공격이 이뤄졌는지 알 수 없었지만 킬린이 탈취한 데이터 일부를 공개하면서 해킹 피해가 구체화됐다. 킬린은 이런 내부 데이터를 공개하면서 추가적으로 데이터를 공개하기 전에 협상에 응하라는 식으로 금전 지불 기한을 연장했다. 다만, 27일 오후 3시께 킬린이 요구하는 금전 지불 기한이 종료됐음에도 현재까지 별다른 추가 데이터는 공개되지 않았다. KT알티미디어는 KT그룹의 IPTV·OTT 플랫폼과 광고·콘텐츠 유통 등 디지털 미디어 서비스와 관련된 소프트웨어(SW)를 공급하는 미디어 솔루션 계열사다. 지난달에 KT알티미디어는 공격 사실을 확인하고 한국인터넷진흥원(KISA) 등에 신고 후 조사에 들어간 것으로 전해졌다. 한편 지니언스가 킬린을 분석한 보고서에 따르면, 킬린은 초기 접근 시 메일을 통한 스피어 피싱이나 노출된 원격접속 및 관리 솔루션의 취약점을 악용하는 것으로 알려졌다. 이에 테스트 스펙이나 RFP가 유출된 점을 감안하면 협력사 또는 고객사와 KT알티미디어 간 관계를 노린 스피어피싱을 통해 공격이 이뤄졌을 가능성도 제기된다. KT알티미디어 관계자는 "킬린이 해킹을 주장했을 당초부터 해당 사진들을 업로드했었다. 새롭게 업로드한 데이터는 아니다"면서 "회사는 해커와 어떠한 협상도 진행하고 있지 않다"고 밝혔다.

2025.11.27 21:05김기찬

경찰, '해킹 조사방해' KT 사옥 일부 압수수색

경찰이 KT가 무단 소액결제 사건에 대한 정부 조사 방해 의혹에 대해 강제 수사에 나섰다. 뉴시스에 따르면, 경기남부경찰청 반부패경제범죄수사대는 19일 오전 성남 판교와 서울 방배동에 위치한 KT 사옥 등에 수사관을 보내 압수수색을 진행하고 있다. 경찰은 현재 이 사건 관련 황태선 KT 정보보안실장을 위계에 의한 공무집행방해 혐의로 입건했다. 앞서 과학기술정보통신부는 지난 2일 KT 사이버 침해사고 중간조사 결과를 발표하면서 조사 방해를 위해 허위 자료 제출, 증거 은닉 행위에 대해 경찰에 수사를 의뢰했다.

2025.11.19 10:30박수형

KT 유심교체, 수도권·강원도 전지역으로 확대

KT는 무단 소액결제와 개인정보 악용 우려에 대응해 시행 중인 유심(USIM) 무상 교체 서비스의 적용 지역을 19일부터 수도권과 강원 전지역으로 확대한다. KT는 유심 교체 업무가 고객 불편 없이 안정적으로 진행될 수 있도록 지역을 순차적으로 넓히고 있다. 지난 5일 1차 적용 지역을 시작으로 교체 수요를 고려해 단계적으로 확대 교체 혼선을 최소화하고 교체 서비스를 받을 수 있도록 안내해왔다. KT는 특히 대리점 방문이 어려운 고객들의 불편을 줄이기 위해 셀프교체 신청자에게 유심 택배 배송도 운영 중이다. 유심 교체는 KT닷컴 또는 유심교체 전담센터(080-594-0114)를 통해 사전 예약 후 대리점에서 진행할 수 있으며, 셀프교체 신청 고객은 택배 수령 후 KT닷컴에서 직접 교체 절차를 안내받을 수 있다. 이날부터는 수도권과 강원 지역 매장 내에 '유심 무료 교체 지원 매장' 안내 포스터를 부착하고, 매장 직원 대상 고객 응대 지침도 추가 강화해 고객이 쉽게 정보를 확인할 수 있다.

2025.11.19 09:25박수형

KT "4분기 실적에 유심 교체비 반영...데이터·요금할인비는 나중"

KT가 최근 발생한 해킹 사태와 관련해 전 고객 대상 '유심(USIM) 무상 교체 비용'을 4분기 실적에 반영한다. '무료 데이터 제공'이나 '요금 할인' 등 기타 보상안은 실제 발생 시점에 반영될 예정이다. 장민 KT 최고재무책임자(CFO)는 7일 3분기 실적 발표 컨퍼런스콜에서 해킹 피해 관련 비용 반영 시점과 규모에 대해 “아직 완벽하게 추산하기는 어렵다”면서도 “일단 KT 전 고객 대상 유심 교체 비용은 4분기에 반영될 예정”이라고 말했다. 이어 “그 외 무료 데이터나 단말 요금 할인 등 해킹 피해 고객에게 제공되는 혜택들은 미래 발생 시점에 인식될 예정”이라고 덧붙였다. 장 CFO는 최종적인 보상 규모는 현재 조사가 진행 중인 사안임을 분명히 했다. 그는 “현재 민간 합동조사단과 경찰 조사가 진행 중이어서 그 결과에 따라 최종적인 비용 규모가 결정될 예정”이라고 밝혔다. 아울러 그는 “향후 5년간 1조원 이상의 정보 보안 관련 분야 투자를 계획하고 있고 이미 시장에 알렸다”며 “과거에도 연간 약 1천200억원에서 1천300억원 수준의 투자를 해왔기에 5년간 1조원 투자는 크게 부담스럽지 않은 규모로 보고 있다”고 설명했다. KT는 연결 기준으로 올해 3분기 매출 7조1천267억원, 영업이익 5천382억원을 달성했다. 전년 동기 대비 각각 7.1%, 16% 상승했다. 당기순이익은 4천453억원으로 같은 기간 16.2% 늘었다.

2025.11.07 17:03진성우

KT, 소액결제 피해 재사과…"보안 강화 조치에 최선"

KT가 불법 초소형 기지국을 통한 무단 소액결제 및 보안 사고에 대해 재차 사과했다. 가입자 피해 재발 방지를 위한 선제적인 보안 강화 대책을 마련하겠다는 계획을 밝혔다. 장민 KT 최고재무책임자(CFO)는 7일 열린 3분기 실적 발표 컨퍼런스콜에서 “불법 초소형 기지국을 통한 무단 소액결제 피해와 침해 사고가 발생해 고객과 투자자 여러분들께 우려를 끼쳐드린 점에 대해 사과의 말씀을 드린다”고 말했다. 그러면서 “현재 불법 소액결제 피해 고객과 개인정보 유출 고객에 대해서 종합적인 보상안을 마련해 시행 중”이라며 “11월 5일부터는 전 고객을 대상으로 유심 무상 교체를 실시하고 있다”고 덧붙였다. 장 CFO는 “앞으로 KT는 고객 보호의 재발 방지를 위한 기술 제도적 보완책을 마련해 선제적이며 포괄적인 보안 강화 조치에 최선을 다하겠다”고 강조했다. 앞서 KT는 지난 4일 대표이사 선임 프로세스를 공식적으로 공고한 바 있다. 이날 장 CFO는 선임 절차에 대해 “사외이사 전원으로 구성된 이사 후보 추천위원회에서 다양한 경로를 통해 후보군을 구성하고 연내 대표이사 후보 1인을 이사회에 추천할 예정”이라고 설명했다. 이어 “이후 이사회의 최종 확정을 거쳐서 주주총회에서 신임 대표이사가 최종 선임될 예정”이라고 말했다. KT는 연결 기준으로 올해 3분기 매출 7조1천267억원, 영업이익 5천382억원을 달성했다. 전년 동기 대비 각각 7.1%, 16% 상승했다. 당기순이익은 4천453억원으로,같은 기간 대비 16.2% 늘었다.

2025.11.07 16:19진성우

KT, 해킹 은폐 사과..."정부 조사에 협력”

KT가 해킹을 은폐하고 정부에 신고하지 않은 점에 대해 사과의 뜻을 밝혔다. KT는 6일 KT 침해사고 민관합동조사단의 중간발표 후 입장자료를 내고 “악성 코드 침해 사실 인지 후 정부에 신고하지 않았던 것을 비롯해 무단 소액결제 관련 침해 사고에 대한 지연 신고와 외부 보안 업체 점검을 통한 서버 침해 사실 인지 후 지연 신고한 사실에 대해 송구하다”고 밝혔다. 이어, “정부 합동조사단 및 관계 기관의 조사에 긴밀히 협력해 사실관계를 규명하는 데 최선을 다하겠다”고 덧붙였다. KT는 “고객들에게 큰 불편과 우려를 끼친 점에 대해 거듭 사과하며 통신 인프라 전반을 근본적으로 재점검하고 고객이 신뢰할 수 있는 안전한 네트워크 환경을 만들기 위해 끝까지 책임을 다하겠다”고 했다. 앞서 KT는 고객 신뢰 회복과 재발 방지를 최우선 과제로 삼고, 모든 고객 보호 프로세스와 네트워크 관리 체계를 전면 점검했다고 설명했다. 펨토셀 관리 체계 개선, 전사 신속 대응 체계 구축 등을 예로 들었다. 그러면서 전사적 보안 단계별 점검에 나서겠다고 밝혔다.

2025.11.06 16:29박수형

정부 "KT가 해킹 숨기려고 백신 돌린 흔적 발견"

KT가 지난해 일어난 악성코드 침해사고를 은폐한 게 밝혀진 가운데, 민간합동조사단이 악성코드를 지운 흔적을 찾아 이를 추궁해 관련 사실을 확인한 것으로 나타났다. 조사단장을 맡고 있는 최우혁 과학기술정보통신부 네트워크정책실장은 6일 브리핑에서 “포렌식을 하면서 BPFDoor를 발견한 것이 아니라 이미 지워져 있었고, BPFDoor를 검출하는 스크립트를, 즉 (악성코드 삭제를 위해) 백신을 돌린 흔적을 발견했다”고 밝혔다. 이어, “백신을 돌린 흔적을 발견해 무슨 상황이냐고 물어보니 당시의 상황이 확인된 것”이라고 설명했다. 최우혁 실장은 또 악성코드 삭제 흔적을 발견한 서버를 묻는 질문에 “펨토셀 관련 서버였다”고 답했다. 조사단에 따르면 KT는 2024년 3월부터 2024년 7월까지 BPFDoor, 웹셸 등 악성코드에 감염된 거버 43대를 발견하고 이를 정부에 신고하지 않고 자체적으로 조치했다. 올해 상반기 SK텔레콤 침해사고 조사가 이뤄지면서 정부는 통신 3사 등에 같은 악성코드가 있는지 조사에 나섰다. 당시 KT 서버에서는 악성코드가 발견되지 않았는데, 이미 KT가 자체적으로 악성코드를 삭제한 서버로 검증했다는 게 정부 조사단의 설명이다. 43개 서버 외에서도 악성코드가 발견될 가능성도 열려있는 상황이다. 최우혁 실장은 “SK텔레콤의 경우에도 문제가 된 서버를 조사하면서 들여다보니 연계된 서버를 발견하면서 (악성코드에 감염된 서버가) 확대된 사항이 있었다”며 “조사단의 요청에 KT가 32대에 대한 자료를 보고했는데, 포렌식 조사를 하다가 보면 더 확대될 수도 있다”고 말했다. 그러면서 “BPFDoor에 감염된 서버가 43대 발견됐기 때문에 전체 포렌식 조사에 나서는데 상당한 시간이 걸릴 것”이라며 “(최종 조사 결과 발표) 시간을 특정하긴 어렵지만, 모든 리소스를 투입해 최대한 빨리 분석할 수 있도록 노력하겠다”고 강조했다. 한편, KT가 5일부터 무상으로 유심을 교체 제공키로 한 점을 두고 정부의 권고는 아니라고 했다. 최 실장은 “SK텔레콤도 그렇고 KT도 유심 교체에 대해서는 각 회사가 판단하는 영역”이라고 했다.

2025.11.06 15:56박수형

정부 "KT, 작년 43개 서버 악성코드 발견하고 숨겼다"

KT가 지난해 3월부터 4개월 동안 BPFDoor, 웹셸 등 악성코드에 감염된 43대 서버를 발견하고도 정부에 신고하지 않고 자체적으로 조치한 것으로 드러났다. 과학기술정보통신부가 꾸린 KT 침해사고 민관합동조사단은 일부 감염서버에 성명, 전화번호, 이메일 주소, 단말기 식별번호(IMEI) 등이 저장된 점을 심각한 문제로 판단하고 관계기관에 합당한 조치를 요청키로 했다. 최우혁 과기정통부 네트워크정책실장은 6일 KT 침해사고에 대한 중간 조사 결과 브리핑을 열어 이같이 밝혔다. 조사단은 ▲불법 펨토셀에 의한 소액결제와 개인정보 유출사고 ▲프랙보고서에 따른 KT 인증서 유출 정황 ▲KT가 외부업체를 통한 보안점검 과정에서 발견한 서버 침해사고 등을 조사해 사고원인을 분석했다. KT, 2024년 3~7월 악성코드 감염 자체 확인 조사단은 서버 포렌식 분석 등을 통해 과거 KT에서 악성코드 침해사고가 발생했고, KT가 이를 신고하지 않고 자체 처리한 사실을 확인했다. KT는 지난해 3월부터 넉달 동안 BPFDoor, 웹셸 등 악성코드 감염서버 43대를 발견해 정부에 신고 없이 자체적으로 조치하고 일부 감염서버에서 성명, 전화번호, 이메일주소, 단말기 식별번호(IMEI) 등의 정보가 저장되어 있음을 조사단에 보고했다. 조사단은 이 사안을 엄중히 보고 있으며, 사실관계를 면밀히 밝히고 관계기관에 합당한 조치를 요청할 계획이다. 악성코드를 발견하고 신고하지 않은 행위는 정보통신망법에 따라 3천만원 이하 과태료 부과 대상이다. 침해사고 신고 지연 사실 확인 KT는 지난 9월1일 경찰로부터 특정 지역의 무단 소액결제 발생을 전달받고, 내부망에 무단 소액결제 관련 이상 통신 호 패턴을 발견해 9월5일 새벽 3시에 차단 조치했다. 이후 불법 펨토셀 ID의 존재를 확인한 뒤 9월8일 오후 7시 16분에 침해사고를 지연 신고했다. 아울러 지난 8월 프랙 보고서에 언급된 국가배후 조직에 의한 KT 인증서 유출 정황과 관해 KT는 8월1일 관련 서버를 폐기했다고 한국인터넷진흥원(KISA)에 답변했으나 실제 8월1일 2대, 8월6일 4대, 8월13일 2대에 걸쳐 폐기하는 등 폐기 시점을 당국에 허위 제출했다. 특히 KT는 폐기 서버 백업 로그가 있지만 9월18일까지 조사단에 이를 보고하지 않았다. 이에 조사단은 KT가 정부 조사를 방해하기 위한 고의성이 있다고 판단해 형법에 따라 10월2일 수사기관에 수사 의뢰했다. 이와 함께 KT는 외부 업체를 통한 보안점검 결과를 통해 지난 9월15일 KT 내부 서버에 대한 침해 흔적이 있는 것을 확인했으나 9월18일 오후 11시 57분에애 침해사고를 늦게 신고했다. 불법 펨토셀 피해 확대 가능성 조사단은 침해사고로 인한 피해자를 빠짐없이 파악하기 위해 KT에 피해 조사 대상 확대와 분석방식을 개선할 것을 지속적으로 요구했다. KT는 이에 따라 지난해 8월부터 기지국 접속 이력 약 4조300억건과 모든 KT 가입자의 결제 약 1억5천만건 등 확보 가능한 모든 데이터를 분석해 불법 펨토셀 20개에 접속한 2만2천227명의 가입자 정보 유출 정황을 확인했다고 밝혔다. KT가 밝힌 소액결제 피해 현황은 368명이 총 2억4천319만원에 이르는데 통신기록이 없는 지난해 8월1일 이전에 소액결제 피해도 일부 확인됐다. 조사단은 향후 KT의 피해자 분석 방식 검증과 누락된 피해자 존재 여부를 확인한 후 최종 피해 규모를 발표할 계획이다. “KT 펨토셀 관리 체계 부실” 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경이라는 점을 확인했다. 먼저 KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 불법 펨토셀도 KT망에 접속이 가능함을 확인했다. 또한 KT 인증서의 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속할 수 있는 문제점을 발견했다. 아울러 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인하고 추출하는 것이 가능한 점을 확인했다. KT는 내부망에서의 펨토셀 접속 인증과정에서 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고 펨토셀 제품 고유번호, 설치 지역정보 등 형상정보가 KT망에 등록된 정보인지 여부에 대해서도 검증하지 않았다. 펨토셀 불법 장악으로 암호화 해제 KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 기지국 간 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있다. 조사단은 전문가 의견 청취, KT 통신망 테스트베드 실험 등을 통해 불법 펨토셀을 장악한 자가 종단 암호화를 해제할 수 있었고 종단 암호화가 해제된 상태에서는 불법 펨토셀이 인증정보(ARS, SMS)를 평문으로 취득할 수 있었던 것으로 판단했다. 불법 펨토셀을 통해 결제 인증정보뿐만 아니라 문자, 음성통화 탈취가 가능한지에 대해서도 전문가 자문 및 추가 실험 등을 통해 조사해 나갈 계획이다. 과기정통부 “위약금 면제 사유 살피겠다” 조사단은 중간 조사결과에서는 KT의 일반적인 망 관리 실태 조사, 테스트 환경에서의 검증을 통해 펨토셀 운영 및 내부망 접속 과정 상의 보안 문제점을 도출했다. 이에 따라 최종적으로는 무단 소액결제 피의자로부터 확보한 불법 장비 분석을 통해 추가적인 보안위협 요인을 파악하고 재발방지 대책을 마련하여 발표할 계획이다. 아울러 조사단은 경찰과 협력해 검거된 무단 소액결제 피의자로부터 압수한 불법장비를 분석 중이다. 개인정보위와 협력해 무단 소액결제에 필요한 개인정보를 어떻게 확보하였는지 조사해 나갈 계획이다. 특히 과기정통부는 KT 침해사고에 대한 엄정한 조사를 거쳐 최종 조사결과를 국민에게 투명하게 공개하고 KT의 펨토셀 관리상 문제점, 과거 악성코드 발견 등 지금까지 확인된 사실관계와 추후 밝혀질 조사결과를 토대로 법률검토를 거쳐 KT의 이용약관상 위약금 면제 사유에 해당하는지 여부를 발표할 계획이다.

2025.11.06 14:07박수형

KT, 5일부터 유심 무상 교체..."해킹 피해 우려 해소"

KT가 최근 발생한 무단 소액결제 피해와 개인정보 유출 사고를 두고 이용자 우려를 해소하기 위해 5일부터 교체 희망 가입자 대상으로 유심 무상 교체를 시행한다. 앞서 피해 고객에 대한 위약금 면제 조치에 이은 추가적인 고객 보호 대책으로, 통신서비스 전반의 신뢰 회복과 보안 강화를 위한 조치라고 회사 측은 설명했다. KT는 5일 오전 9시부터 KT닷컴 홈페이지를 통해 접수한 고객을 대상으로 유심 무상 교체 서비스를 시작한다. 유심 교체를 희망하는 고객들을 KT닷컴 또는 유심교체 전담센터(080-594-0114)를 통해 예약 후 전국 KT 대리점에서 유심을 교체할 수 있다. 대리점 방문이 어려운 고객을 위해 이달 11일부터는 택배 배송을 통한 셀프 개통 서비스도 운영한다. 시행 초기 신청이 집중될 가능성을 고려해 서울 금천구와 경기 광명시 등 피해 발생 지역을 우선 대상으로 교체를 진행하고 이후 수도권 및 전국으로 단계적 확대할 예정이다. 구체적으로 5일부터 서울 8개구, 경기 9개시, 인천 전지역을 시작으로 오는 19일부터 수도권과 강원 전 지역에서 유심 교체를 시작한다. 전국 단위 유심 교체는 내달 3일부터다. KT망을 이용하는 알뜰폰 고객에게도 동일한 유심 무상 교체가 적용된다. 구체적인 일정과 방법은 각 알뜰폰 사업자를 통해 추후 안내된다. KT는 “이번 조치를 계기로 고객이 안심하고 이용할 수 있는 통신 환경을 구축하기 위해 네트워크 보안과 개인정보 보호 전반을 한층 강화할 계획”이라며 “앞으로도 고객 불편을 최소화하고, 신뢰받는 기업으로 거듭나기 위한 근본적인 보안체계 개선과 서비스 안정화 노력을 지속하겠다”고 밝혔다.

2025.11.04 16:47박수형

KT, 소액결제·정보유출 가입자에 5개월 100GB 데이터 지원

KT가 소액결제와 정보 유출이 확인된 피해 가입자에 5개월간 100기가바이트(GB) 데이터를 제공키로 했다. 아울러 통신비 할인 또는 단말 교체로 15만원 상당을 지원키로 했다. 통신요금 할인은 월 휴대폰 요금에서 차감되며, 단말 교체 할인은 KT에서 구매한 신규 단말기로 기기변경시 약정할인 금액에 추가 할인이 적용되는 방식이다. KT는 관련 문의에 응대하기 위해 보상이 완료될 때까지 24시간 전담 고객센터(080-722-0100)를 운영하며, 보상 대상 고객들에겐 11월 첫 주에 추가 문자 안내를 진행한다. 한편 KT는 고객 신뢰 회복 및 유사 침해사고 재발 방지를 위해 전국 2천여 개 매장을 '안전안심 전문 매장'으로 전환하고, 피해 고객을 대상으로 통신 금융 사기 피해를 보상하는 'KT 안전안심보험'을 3년간 무료로 제공한다. 또한 사태 수습과 재발 방지를 위해 민관합동조사단의 조사에 적극적으로 협조하고, 향후 보안 강화를 위한 구체적인 조치들을 이행한다는 계획이다. 앞서 KT는 소액결제 피해자에 대해 번호이동 위약금을 면제했다.

2025.10.29 15:05박수형

[지디브리핑] 경주 오는 트럼프·시진핑…李 대통령, 'APEC 슈퍼위크'서 존재감 드러낼까

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주는 글로벌 리더들이 한 자리에 모이는 '아시아태평양경제협력체(APEC) 정상회의'가 경북 경주에서 진행돼 우리나라를 향한 전 세계인들의 관심이 집중될 것으로 보입니다. 협상을 이어 온 한·미 관세 논의의 최종 타결 여부, 미·중 정상회담, 한·일 정상회담 등 굵직한 이슈가 예고된 만큼 이번에 어떤 결과물들이 나올지 주목됩니다. 삼성전자, SK하이닉스, LG전자, 삼성SDI, SK텔레콤, 삼성SDS 등 국내 주요 기업들은 이번 주에 3분기 실적 발표를 앞두고 있습니다. 고대역폭메모리(HBM) 덕분에 실적 상승 곡선을 그리고 있는 반도체 업체들은 기대감을 끌어올리고 있는 반면, 관세 직격타를 맞은 자동차 업계는 수익성이 악화될 것으로 보여 우려도 제기됩니다. 국회에선 과학기술정보통신부와 우주항공청, 행정안전부, 문화체육관광부, 방송미디어통신위원회, 원자력안전위원회 등을 대상으로 종합감사가 진행됩니다. 문재수 홈앤쇼핑 대표와 백종원 더본코리아 대표, 김영섭 KT 대표, 김태호 삼성SDS 부사장 등 기업인들이 줄줄이 국감장에 불려 나올 것으로 예정돼 어떤 말을 내 뱉을지 주목됩니다. APEC 정상회의 '주목'…반도체·배터리 등 주요 기업 실적 발표 이재명 대통령이 경주에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 오는 29일 도널드 트럼프 미국 대통령, 다음달 1일에는 시진핑 중국 국가주석과 연쇄 정상회담을 갖습니다. 특히 트럼프 대통령이 북한 김정은 국무위원장과 회동 의지를 밝히면서 많은 이들이 주목하고 있습니다. APEC 정상회의에 앞서 오는 28~31일 열리는 최고경영자(CEO) 서밋에는 APEC 21개 회원국 중 정상급 인사 16명과 기업인·경제인 등 약 1천700명이 참석합니다. 대한상의와 딜로이트 공동 분석에 따르면 이번 APEC의 경제효과는 약 7조4천억원, 고용 창출은 2만2천 명에 이를 것으로 전망됩니다. 이번 주에는 국내 주요 전자부품, 배터리, 자동차 기업들의 3분기 실적 발표가 이어집니다. 먼저 HBM 바람을 타고 역대 최대 실적을 기록하고 있는 SK하이닉스와 최근 반등에 성공한 삼성전자의 실적 발표가 주목됩니다. 이 외에도 LG전자, 삼성전기, LG이노텍, LG디스플레이의 실적발표가 예정돼 있습니다. 또 LG에너지솔루션, 삼성SDI, SK온 등 배터리셀3사를 비롯해 엘앤에프, 포스코퓨처엠 등 주요 소재 기업들도 오는 29일 실적 발표를 예고했습니다. 전기차 OEM들이 미국의 전기차 구매 보조금 폐지를 앞두고 재고조정에 들어가면서 전기차 배터리 수요는 다소 얼어붙은 상황입니다. 이 때문에 3분기 실적은 ESS 사업 비중에 따라 희비가 엇갈릴 것으로 전망되고 있습니다. 현대자동차와 기아가 오는 30일과 31일 3분기(7~9월) 실적을 발표합니다. 올해 4월부터 미국 수출 차량에 25%의 관세가 부과되면서 양사의 수익성에 큰 부담이 이어졌는데요. 그럼에도 현대차·기아는 3분기 미국 시장에서 역대 분기 최대 규모인 48만175대를 판매하며, 매출 역시 사상 최대치를 기록할 것으로 전망됩니다. 하지만 업계는 양사의 관세 손실 규모를 최대 2조4천억 원에 달할 것으로 추산하면서 영업이익을 다소 감소할 것으로 전망하고 있습니다. 특히 실적 회복은 4분기부터 본격화될 것으로 보입니다. 한미 양국 간 협상이 진행 중인 가운데 이르면 11월부터 25%의 대미 수출 관세가 15%로 인하될 가능성이 제기되고 있습니다. 여기에 달러당 1천439원의 우호적인 환율 효과가 더해지면서 관세 손실분을 상당 부분 보전할 것으로 예상됩니다. 나이스신용평가는 관세율이 연내 25%로 유지될 경우 손실 규모를 약 8조4천억원, 15%로 인하될 경우 5조3천억원 수준으로 추산했습니다. 이에 따라 현지 생산과 판매 비중 확대 등 '현지화 전략'을 강화하고 있는 현대차와 기아의 4분기 경영 전략에 시장의 관심이 집중되고 있습니다 젠슨 황 엔비디아 최고경영자(CEO)가 2010년 이후 15년만에 한국을 공식 방문합니다. 젠슨 황 CEO는 31일 'APEC 2025 CEO 서밋'에서 오후 4시경부터 약 30분간 인공지능(AI), 로보틱스, 디지털 트윈, 자율주행 기술 등을 소개하는 기조연설을 진행합니다. 이어 같은 날 5시부터 1시간 동안 국내 기자단 대상 간담회도 진행합니다. 방한 기간 중 어떤 메시지를 내놓을지 주목됩니다. 국내 최대 규모의 식품 산업 전시회 '2025 푸드위크 코리아'가 오는 29일부터 11월 1일까지 나흘간 서울 코엑스에서 열립니다. 올해로 20회를 맞은 이번 전시는 42개국 950개 사, 1천532부스 규모로 개최됩니다. 간편식·건강식·비건식품 등 프리미엄 식품부터 푸드테크·스마트유통·팜테크 등 미래 식품산업 전반을 살펴볼 수 있습니다. 김영섭 KT 대표·김태호 삼성SDS 부사장, 종합감사 증인 출석 '주목' 과학기술정보통신부와 우주항공청 대상 종합감사는 이달 29일 진행됩니다. 30일 방송미디어통신위원회, 원자력안전위원회 대상 종합감사가 예정됐습니다. 지난 감사에서 여야의 정쟁으로 질의가 많이 이뤄지지 않아 29일에는 우주항공청에 대한 질의가 집중될 것으로 보입니다. 아울러 해킹에 집중한 ICT 공공기관 감사에 증인으로 출석했던 김영섭 KT 대표가 증인으로 다시 출석하는 점이 주목됩니다. 또 김태호 삼성SDS 부사장은 국가AI컴퓨팅센터 입지와 관련해 증인 출석 요구가 이뤄졌습니다. R&D와 관련해 김형숙 한양대 교수, 심순 전 한국연구재단 감사가 증인 명단에 올랐습니다. 방미통위 감사는 여전히 차관급 이상의 기관장 인사가 이뤄지지 않은 점에 따라 위원장과 사무처장 직무를 대리하는 공직자들이 기관 증인을 맡게 됩니다. 지난 감사에서 논란이 된 이상록 한국TV홈쇼핑협회 회장, 문재수 홈앤쇼핑 대표가 증인으로 다시 질의를 받게 됩니다. 인앱결제와 유튜브 댓글 삭제와 관련해 윌슨 화이트 구글 아태 정책총괄 부사장, 이상헌 구글코리아 정책 부문 디렉터, 황성혜 구글코리아 부사장이 증인으로 출석합니다. 넷플릭스와 메타에서도 증인 출석 요구를 받았고, YTN 매각과 그 이후 상황에 대하 YTN 인사들이 대거 증인으로 출석할 예정입니다. SK텔레콤은 오는 30일 3분기 실적 발표에 나섭니다. 통상적인 실적 발표 일정보다 2주 정도 빨리 진행됩니다. 지난 2분기에 겪은 사이버 침해사고 수습과 관련한 비용이 3분기에 인식되면서 증권가에서는 적자전환 가능성도 점쳐지고 있습니다. 문체위 종합국감...넥슨 신작 게임 '아크 레이더스' 출시 문화체육관광위원회 종합 국정감사와 신작 게임 출시, 게임 관련 행사 개최 등도 이번 주에 예정돼 있습니다. 먼저 문체위는 오는 29일 종합 국정감사를 통해 문화체육관광부와 산하 공공기관, 국가유산청 등에 대한 추가 감사 내용을 공개할 계획입니다. 앞서 문체위 소속 여야 국회의원은 각 감사 일정에 따라 대형 연예기획사의 갑질과 과잉경호, 공연장 안전사고 대책 미흡, 불법 웹툰, 해외게임사 대리인 제도 실효성 등에 지적을 했습니다. 또 국가유산청 국정감사일에는 김건희 종묘 차담회와 일감 몰아주기, 윤 정권 말기 알박기 인사, 유산 관리 부족 등에 질타를 하기도 했습니다. 경기도와 경기콘텐츠진흥원은 오는 30일부터 31일까지 '경기게임커넥트 2025' 행사를 개최합니다. 판교 경기창조혁신셍터 국제회의장에 마련하는 이 행사는 '2025년 플레이엑스포(PlayX4)' 후속 세미나·취업 프로그램·비즈니스 상담회 등으로 꾸민 것이 특징입니다. 이와 함께 오는 30일에는 넥슨코리아의 신작 게임 '아크 레이더스'가 출시됩니다. PC와 콘솔 플랫폼으로 즐길 수 있는 해당 게임은 극사실적인 그래픽 연출과 전술적 요소를 극대화한 PvPvE 익스트랙션 장르입니다. 과방위·행안위, 종합 국감 실시...주요 IT 대기업, 3Q 실적 발표 돌입 네이버클라우드는 오는 27일 데이터센터 각 세종에서 테크 밋업을 진행합니다. 이번 행사에서 네이버클라우드는 하이퍼스케일 데이터센터인 각 세종 투어와 함께 자사 AI 인프라 경쟁력을 소개할 예정입니다. 깃허브는 이달 28~29일 미국 샌프란시스코 포트 메이슨 센터에서 '깃허브 유니버스 2025'를 개최합니다. 이번 행사는 AI 기반 개발 혁신을 주제로, 전 세계 개발자와 기술 리더들이 모여 AI 시대의 소프트웨어 개발 패러다임 전환을 논의하는 자리입니다. 올해 연사로는 깃허브 셰라냐 도다파네니 엔지니어링 부사장을 비롯한 레드햇 알렉스 올라델 수석 엔지니어, 마이크로소프트 덴 델리마르스키 제품총괄, 허브스팟 브리 홀 개발자 옹호자 등이 참여합니다. 행사에선 ▲AI 개발 주기 혁신 ▲깃허브 코파일럿의 활용 및 내부 운영 사례 ▲LLM 기반 개발 자동화 ▲시큐리티 인증 프로그램 등이 다뤄질 예정입니다. 어도비도 오는 28일부터 사흘간 미국 로스앤젤레스와 온라인에서 '어도비 맥스 : 더 크리에이티비티 컨퍼런스(Adobe MAX – The Creativity Conference)'를 개최합니다. 이번 행사는 창의성의 미래를 탐색하고 크리에이터들이 최신 창작 및 협업 기술을 습득하여 경쟁력을 유지할 수 있도록 돕기 위해 마련된 자리입니다. 어도비는 크리에이티브 클라우드(Creative Cloud)를 비롯한 자사의 솔루션을 통해 크리에이티브 커뮤니티의 발전을 지원하기 위해 노력해 왔습니다. 이번 행사에서는 업계의 영감을 주는 리더들, 어도비 제품 팀, 다양한 분야의 전문가 및 혁신가들이 참여해 창의성과 혁신의 힘, 어도비 제품의 미래, 최신 창작 기술 및 워크플로우에 대해 발표할 예정입니다. 레드햇 서밋 커넥트 2025도 이달 28일 서울 강남구 서울 파르나스에서 개최됩니다. 레드햇 서밋 커넥트는 아태지역 최대 규모의 오픈소스 이벤트로 급변하는 IT 환경 속에서 기업들이 직면한 복잡한 기술 과제를 어떻게 해결하고 다음 단계로 나아갈 비즈니스 성장과 혁신 전략을 공유하는 자리입니다. 이번 간담회에서는 레드햇 APAC 최고기술책임자 빈센트 칼데이라와 한국레드햇 김경상 대표가 복잡해지는 엔터프라이즈 IT의 변화 속에서 오픈소스 기술이 어떻게 새로운 가능성을 여는지, AI 시대를 준비하는 한국레드햇의 기술 전략·방향성은 무엇인지에 대해 공유할 예정입니다. 과학기술정보통신부·인공지능안전연구소·한국전자통신연구원(ETRI)는 오는 28~29일 호텔 나루 서울 엠갤러리 앰배서더에서 '2025 인공지능 안전 서울 포럼'을 개최합니다. 이번 행사는 AI 안전 거버넌스의 현주소를 점검하고 국가·분야 간 AI 기반 협력을 모색하는 자리로 마련됐습니다. 국회 과학기술정보방송통신위원회는 오는 29~30일 종합 국정감사를 진행합니다. 과학기술정보통신부와 방송통신위원회를 대상으로 사이버 해킹 침해 사고 관련 질의와 미디어 규제 등에 관한 질의가 이어질 전망입니다. 행정안전위원회도 이달 30일 행정안전부 대상 종합 국정감사를 진행해 수습 한 달째에 들어선 국정자원관리원 대전 본원 화재 관련 질의를 이어갈 예정입니다. 굿모닝아이텍은 오는 29일 여의도 63빌딩 백리향에서 런앤다인 IT 트렌드 세미나를 개최합니다. 이번 행사에는 아카마이·테너블·네오아이앤이·레드팬소프트 등이 참여해 사이버 위협 현황과 최신 보안 기술력을 선보일 예정입니다. 국내 주요 IT 서비스 업체들은 이번주부터 3분기 실적 발표를 진행합니다. 먼저 포스코DX는 오는 27일, 삼성SDS와 LG CNS는 30일, 현대오토에버는 31일에 2025년 3분기 실적 발표와 함께 컨퍼런스콜을 진행합니다. 국내 IT 서비스 기업들의 클라우드·AI 등 사업 현황과 성장 전략이 공개됩니다. '직무정지' 문재수 홈앤쇼핑 대표, 국감서 대주주 특혜 논란 잠재울까 직무정지 상태인 문재수 홈앤쇼핑 대표는 다시 과학기술정보방송통신위원회 국정감사 증인으로 출석합니다. 과방위는 30일 홈앤쇼핑의 대주주 특혜 논란과 함께 문 대표의 출장비 부풀리기 의혹에 대한 추가 질의를 예고했습니다. 이와 함께 국회는 이상록 한국TV홈쇼핑협회 회장도 함께 소환했습니다. 이 협회장은 법인카드로 특급호텔과 고급식당에서 100여차례 결제를 한 게 드러나 논란이 됐습니다. 이달 28일 정무위 종합국감에는 명륜진사갈비를 운영하는 명륜당의 이종근 대표가 출석해 일부 가맹점주를 상대로 한 불법 대부업 의혹에 대한 질의를 받을 예정입니다. 이어 30일 행정안전위원회 종합국감에는 더본코리아 백종원 대표가 증인으로 나서 지역 축제 운영과 식품위생법 위반 논란과 관련한 질의에 답변할 것으로 보입니다. 배달의민족 운영사 우아한형제들이 오는 10월 28일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '우아한테크콘퍼런스 2025'을 개최합니다. 우아콘은 우아한형제들의 기술적 성과와 경험을 공유하고 미래 비전을 논의하는 대표 기술 행사입니다. 올해로 6회째를 맞은 이번 콘퍼런스는 '딜리버링 더 퓨처(Delivering the Future)'를 주제로 진행됩니다. 행사에서는 총 40여 개의 발표 세션이 열리며 개발자와 엔지니어를 위한 다양한 기술 교류 프로그램이 마련됩니다. 또 AI, 클라우드, 데이터 인프라 등 주요 기술 트렌드와 우아한형제들의 개발 문화가 집중 조명될 예정입니다. 컬리는 오는 30일부터 11월 2일까지 서울 동대문디자인플라자(DDP) 아트홀에서 '컬리뷰티페스타 2025'를 개최합니다. 올해 슬로건은 '아름다움을 알아보는 순간'으로, 외형적인 아름다움뿐 아니라 자신만의 취향과 자신감을 찾는 순간의 가치를 담았습니다. 보건복지위 국감 '마무리'…尹 정부 기관장 자진사퇴 압박 눈길 국회 보건복지위원회 2025 국정감사가 오는 28일 복지분야 산하기관과 30일 종합감사로 마무리됩니다. 이번 국정감사는 예년과 다르게 보건복지부 산하기관에 대해 보건분야와 복지분야로 묶어 진행되며 감사일이 크게 줄었습니다. 올해 국감에서는 보건의료분야에서 의료대란 관련 건강보험 재정 악화와 비대면진료 축소, 보건복지백서 등에 대한 질의가 많았고, 외국인 건강보험 무임승차와 의료사고, 의료불균형 등의 문제도 지적됐습니다. 또 비만ADHD·성장보조제 등 치료제 오남용, 의약품 품절사태, 건강기능식품과 의약품에 대한 불법 유통 및 불법 광고, 제약바이오 및 화장품 산업 발전에 대한 질의도 있었습니다. 이 외에도 윤석열 정부에서 임명된 기관장에 대한 자진사퇴 압박과 특혜의혹에 대한 질타도 있었습니다. 시큐아이, '맥스 서밋 2025' 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 맥스 서밋(MAX SUMMIT) 2025' 기자간담회를 개최합니다. 이번 행사에서는 시큐아이의 프리미엄급 방화벽 '블루맥스 NGF 프로(BLUEMAX NGF PRO)'와 신규 보안 서비스 '트랩(TARP)'을 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.26 15:56장유미

김우영 의원 "KT 해킹 중간조사 결과 내놔야"

KT 해킹 사태에 대한 정부의 중간 조사 결과를 발표해야 한다는 주장이 제기됐다. 국회 과학기술정보방송통신위원회 김우영 의원(더불어민주당)은 KT의 해킹 증거 은폐와 조사 방해 혐의를 두고 “소비자 피해가 우려되는 사안은 경찰 수사 이전이라도 민관 합동조사단을 통해 국민의 알권리를 보장해야 한다”고 말했다. 김 의원은 “KT가 로그를 은닉하고 정부 조사를 방해했기 때문에 상황이 복잡해진 것”이라며 “정부는 복잡하다는 이유로 결과 공개를 미룰 것이 아니라 조속히 합동조사단의 중간 조사 결과를 국민에게 투명하게 공개해야 한다”고 주장했다. 이어, “KT의 전산 지침에 따르면 해킹 발생 시 '관련 로그 등 증거자료 확보'가 명시되어 있으나 백업 로그를 은폐하고 자료 제출 요구 다음 날 서버를 폐기했다”며 “대표이사에게 즉각 보고하도록 규정된 침해사고 지침을 어기고 김영섭 사장이 한 달 가까이 뒤늦게 인지한 것은 중대한 보고 체계 위반”이라고 지적했다. 김 의원은 또 “KT는 복제폰, 소액결제 등 2 차 피해 위험이 남아 있는 만큼 전 고객에게 위험 사실을 고지하고 유심 교체와 위약금 면제 등 실질적 보호 조치를 즉각 시행해야 한다”고 밝혔다.

2025.10.22 09:53박수형

KT, 접속기록 전수조사...총 20개 불법 기지국 확인

KT가 불법 초소형 기지국 ID 16개를 추가로 발견, 총 20개의 불법 펨토셀을 확인했다고 밝혔다. 17일 KT에 따르면 지난해 8월1일부터 지난 9월10일까지 이뤄진 모든 접속 기록을 전수 조사한 결과 이같이 확인됐다. 조사 대상은 이 기간 이뤄진 모든 통신과금대행 결제내역 약 1억5천만 건이다. 소액결제 8천400만 건과 DCB 결제 6천300만 건이 모두 포함됐으며 ARS 뿐만 아니라 SMS, PASS 인증을 통해 일어난 결제까지 전체를 망라했다. 또 전체 휴대폰과 기지국 간 4조300억 건에 달하는 접속 기록을 전수 조사해 불법 펨토셀을 탐지한 뒤 불법 펨토셀 ID 접속 이력과 전체 결제 데이터를 교차 검증하는 방식으로 분석을 진행했다. 그 결과 불법 펨토셀 ID는 총 20개로 확인됐고, 해당 펨토셀 ID 접속 이력이 있는 고객 수는 추가로 2천200여 명이 파악돼 총 2만2천200여 명으로 집계됐다. 추가로 확인된 불법 펨토셀 ID 16개 중에서는 1개의 ID에서만 무단 소액결제 의심 건이 발생한 것으로 확인됐다. 이에 무단 소액결제 피해 고객은 기존 362명에서 6명이 추가된 368명으로 확인됐으며, 해당 고객 6명의 소액결제 피해액은 총 319만 원이다. PASS 인증 및 DCB 결제에서는 이상 결제가 발생하지 않은 것으로 분석됐다. 무단 소액결제가 최초로 발생한 시점은 당초 확인 내용과 동일하게 2025년 8월5일이며, KT가 비정상적인 소액결제 시도를 차단한 9월5일 이후 새로운 피해는 발생하지 않은 것도 다시 확인했다. KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고를 마쳤다.

2025.10.17 11:00박수형

KT도 위약금 면제 가능성...입법조사처 "사측 귀책사유 있다"

SK텔레콤에 이어 KT가 해킹 사고에 따른 무선 가입자 위약금 면제 조치 압박을 받게 될 전망이다. 과학기술정보방송통신위원회 위원장을 맡고 있는 최민희 의원에 따르면, 의원실이 국회 입법조사처에 검토를 의뢰한 결과 위약금 면제 가능성이 확인됐다는 답변을 받았다. KT 일부 가입자의 금전 피해와 개인정보 유출이 확인되지 않았어도 불안감이 조성된 게 회사의 귀책사유에 해당하냐는 의원실의 질문에 입법조사처는 “SK텔레콤 사건과 같은 틀로 판단될 것으로 보인다”는 답변을 내놨다. 침해사고 과실에 대해 초소형 기지국에 대한 관리 미흡, 경찰 통보 과정에서 지연 대처, 개인정보 유출 정황 부인 이후 유출 인정을 근거로 삼았다. 또 약관에 따른 통신서비스 제공에 주된 의무 위반에 대해서는 금전적인 피해 직접성, 개인정보 추가 유출 가능성 등의 사유를 들었다. SK텔레콤과 비교해 개인정보 유출 후 금전적 사고가 발생한 점은 피해의 직접성이 더욱 크다고 봤으나 무단 결제 금액에 대한 면제 조치에 대해 위험 가능성을 낮게 본 것으로 봤다. 최민희 의원은 “KT의 과실이 이미 명백히 드러났고, 아직 해킹 원인조차 파악되지 않아 이용자들의 불안이 전혀 가시지 않는 만큼 KT 경영진은 위약금 면제와 추가 보상안을 마련해야 한다”고 촉구했다.

2025.10.06 08:15박수형

KT 무단결제 중국국적 용의자 2명 검찰 송치

KT 무단 결제 사건과 관련된 중국 국적의 용의자 2명이 25일 검찰 수사를 받게 된다. 경기남부경찰청 사이버수사과는 정보통신망법 위반과 컴퓨터 등 사용 사기 혐의로 관련 용의자를 구속 송치했다. 경찰은 이날 오후 1시께 경기 수원영통경찰서 유치된 이들을 수원지검 안산지청으로 이송했다. 용의자 중 한 명은 지난 8월5일부터 9월5일까지 불법 기지국 장비를 차에 싣고 수도권 일대를 돌아다니며 KT 가입자의 휴대전화 결제를 무단으로 탈취, 교통카등 충전과 상품권 등으로 사용한 혐의를 받고 있다. 다른 한 명은 결제가 이뤄진 약 2억원의 금액을 현금화한 혐의다. 이 가운데 1천만원은 범행 대가로 챙긴 것이 드러났다.

2025.09.25 13:54박수형

경찰 "해킹 장비, KT 미수거 펨토셀로 보기 어려워"

KT 무단 소액결제 사건에 펨토셀이라고 부르는 초소형 기지국이 활용됐다는 의혹이 있는 가운데, KT가 구축한 장비가 탈취되거나 또는 국내서 제작된 장비로 보기 어렵다는 경찰의 분석이 나왔다. 뉴스1에 따르면 24일 경기남부경찰청이 KT 해킹 용의자 관련 백브리핑에서 무단 소액결제에 사용된 노트북은 이미 중국으로 반출됐고, 불법 기지국 장비는 평택항에서 발견됐다. 해킹을 위해 해외서 별도 제작된 장비로 보인다는 설명이 나온 점이 주목할 부분이다. 지난 16일 용의자 검거 당시 불법 장비는 소지하지 않았는데 경찰은 그를 추궁해 그가 사용했던 불법 펨토셀을 평택항에서 발견했다. 경찰이 평택항에서 입수한 장비는 박스 2개 내 네트워크 장비가 포함된 총 27개 물품에 같이 담겨있던 것으로 알려졌다. 박스 2개의 크기는 라면 박스 정도라고 경찰은 설명했다. 경찰은 “펨토셀이라고 용어를 쓰는데 보도된 것처럼 잔류 펨토셀이라고 특정할 수는 없다”며 “KT에서 수거하지 않은 것으로 보이지 않고, 국내서 제작된 것도 아닌 것으로 보인다”고 설명했다. 통상적으로 펨토셀의 커버리지(통신 전파 도달범위)는 20~30미터 수준으로 협소한 편이다. 반면, KT의 해킹 사고에서 쓰인 장비는 전파 강도를 높여 정보를 탈취하는 수준으로 작동됐다. 또 정상 기지국을 감지하는 기능도 갖췄다. 불법 통신장비를 작동시켜 활용하기 위한 프로그램을 설치하기 위해 노트북이 필요했고 용의자는 텔레그램으로 '윗선'에서 지시를 받았다. 다만 노트북과 텔레그램 소통이 이뤄진 대포폰은 지난 13일 중국으로 반출됐다.

2025.09.24 17:44박수형

김영섭 KT "사태 해결에 최선...펨토셀 관리 부실"

김영섭 KT 대표는 “우선 이 사태 해결에 최선을 다해야 한다”고 밝혔다. 김 대표는 24일 국회서 열린 해킹 사태 청문에 증인으로 출석해 침해사고에 따른 사퇴를 촉구하는 의원들의 질의에 이같이 답했다. 사고 원인으로 꼽히는 초소형 기지국 펨토셀에 대해 “관리가 부실했고, 사고 이후에 (신규 기지국이) 망에 붙지 못하도록 조치했다”고 말했다. 김 대표는 또 “소액결제와 관련해 예기치 못한 사고를 저질러서 고객뿐만 아니라 전 국민을 불안하게 하고 걱정과 심려를 끼쳐드려 정말 죄송하다”고 했다. 늑장 대응 지적에 대해서는 “침해가 아니라 스미싱으로 판단했다”며 “축소와 은폐라고 생각하실 수 있지만 저희가 업무를 처리하느라 분량이 많고 시간이 많이 걸렸다”고 설명했다.

2025.09.24 11:27박수형

KT 소액결제 피해지역 늘었나...24일 청문 불꽃튈 듯

KT 무단 소액결제 피해가 광명과 서울 금천구에 그치지 않고 서울 관악, 동작, 서초, 경기도 고양 등에서도 일어났다는 의혹이 제기됐다. 더불어민주당 황정아 의원은 KT가 의원실에 제출한 자료를 토대로 이같이 밝혔다. 무단 소액결제를 비롯해 KT의 해킹 정황과 범위가 계속 확대되면서 국회 청문을 비롯해 이 문제를 살펴보는 논의가 더욱 집중될 전망이다. 황 의원에 따르면 지난달 5일부터 나흘간 서울 동작구 일대서 15명이 26차례에 걸쳐 962만원의 피해를 입었다. 이후 지난달 8일과 11일 서울 서초구에서 3명이 6차례에 걸쳐 소액결제 피해를 당했다. 이를 두고 ARS 인증 외에 PASS 인증에 대한 해킹이 이뤄진 것 아니냐는 의혹을 내놓기도 했다. 황 의원은 “지금이라도 소액결제가 이뤄진 모든 고객에게 직접 결제 현황을 고지하고 피해 전수조사에 나서야 한다”고 말했다. 이같은 문제 제기에 대해서는 오는 24일 국회 과학기술정보방송통신위원회에서 예정된 청문에서 집중적으로 다뤄질 전망이다. 주요 해킹으로 마련된 청문에서는 KT와 롯데카드에 대한 사건을 집중적으로 다루게 된다. 금융 해킹에 대한 소관은 정무위가 맡고 있지만, 같은 시기에 벌어진 해킹을 두고 과방위가 앞서 준비하던 청문에 더하기로 했다.

2025.09.21 17:32박수형

KT 찾아간 국회 과방위..."보안 투자·관리 선도적으로 이뤄졌어야"

국회 과학기술정보방송통신위원회 소속 의원들이 해킹 사태를 겪은 KT를 19일 직접 찾았다. 이 자리에서 이해할 수 없는 사고라고 지적이 이어졌다. 과방위 더불어민주당 간사를 맡고 있는 김현 의원은 “지난해부터 또는 그 이전부터 SK텔레콤, LG유플러스의 해킹 침해사고로 많은 국민들한테 피해가 갔다”고 운을 뗐다. 이어, “KT는 유무선 사업자로 굉장히 오랫동안 국민들 사이에서 통신업을 해온 사업자”라며 “SK텔레콤이나 LG유플러스보다 훨씬 더 많은 투자와 관리가 선도적으로 이뤄졌어야 하는 통신사다”고 말했다. 그러면서 “국민들이 납득할 수 없고 이해 불가능한 사고가 발생해 방문하게 됐다”고 꼬집었다. 최민희 과방위원장은 “KT가 4개 서버 침해 흔적을 자진신고 했는데 상황이 심각하다고 생각해 방문하게 됐다”며 “해킹 사태와 관련해 (국회 청문) 자료 요청을 많이 드렸는데 자료가 오지 않고 있다”고 했다. 과방위원들은 이날 KT 우면R&D센터에 이어 롯데카드 사옥을 찾아간다. 현장 방문에는 최민희 위원장과 김현 간사 외에 민주당에서 김우영, 이주희, 이훈기 의원과 조국혁신당 이해민 의원이 참여했다.

2025.09.19 16:29박수형

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

엔비디아는 왜 액침냉각을 인증하지 않을까

AI 생성 '가짜 의사·전문가' 광고 범람...막아질까

[써보고서] 접으면 폰, 펼치면 10형 태블릿...'갤럭시 Z 트라이폴드'

"금값, 720만원까지 간다"…골드만삭스 전망, 근거는?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.