메뉴 건너뛰기

기사/뉴스 일반 문자·통화 도청 가능성도…일파만파 커지는 KT 해킹
8,088 17
2025.11.09 15:15
8,088 17

https://n.news.naver.com/mnews/article/421/0008593164?sid=001

 

서버 43개 침해정황 미신고…피해 규모 확산 전망

과학기술정보통신부 민관합동조사단이 6일 무단 소액결제와 관련한 KT 침해 사고 중간 조사 결과를 발표했다. 조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에

과학기술정보통신부 민관합동조사단이 6일 무단 소액결제와 관련한 KT 침해 사고 중간 조사 결과를 발표했다. 조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에 신고 없이 자체적으로 조치한 것으로 드러났다. 이 외에도 모든 펨토셀(소형 이동통신 기지국)이 동일한 인증서를 사용하고 있어 해당 인증서만 복사하면 불법 펨토셀도 KT 내부망에 접속할 수 있는 구조였던 것으로 드러났다. 사진은 이날 서울 KT 사옥 모습. 2025.11.6/뉴스1 ⓒ News1 김민지 기자

(서울=뉴스1) 나연준 기자 = KT(030200) 해킹 사태 파장이 갈수록 확산하고 있다. 범죄자들이 종단 암호화를 해제했던 것으로 파악되면서 일반 문자 및 통화 내용까지 탈취됐을 가능성도 제기된다.

9일 통신 업계에 따르면 민관 합동조사단은 불법 펨토셀을 통해 소액결제 인증 정보뿐만 아니라 어떠한 정보들에 접근할 수 있었는지 등 조사를 이어가고 있다.

합동조사단은 해커들이 불법 펨토셀에서 소액결제 인증정보(ARS, SMS) 등의 종단 암호화 과정을 무력화해 해당 정보를 탈취한 것으로 판단했다. 종단 암호화는 단말에서 코어망까지 문자 및 음성 시그널링(통화 시 상대방 식별, 세션 연결·해제 등을 관리하는 정보)을 암호화하는 것이다. 하지만 해커들은 암호를 풀고 평문의 인증정보를 탈취해 범행에 사용한 것으로 보인다.

종단 암호화를 해제하는 것이 가능했다면 소액결제 관련 인증 정보뿐만 아니라 일반 문자, 음성통화 내용 등의 탈취가 이루어진 것 아니냐는 우려도 나온다.

염흥열 순천향대 정보보호학과 교수는 "해커가 펨토셀 기지국에 침투해 인증정보 관련 암호화를 풀어버리는 다운그레이드를 했다면 일반 문자를 가로채거나 통화 도청 등도 가능했을 수 있다"고 말했다.

해커들이 일반 문자나 통화 내용까지 가로챌 수 있다면 이번 사태의 심각성은 더욱 커질 수밖에 없다. 범죄자들이 국가 안보 또는 특정 산업의 주요 정보를 탈취하기 위해서 범행을 계획할 수도 있기 때문이다. 사건 초기부터 범죄자들이 소액결제 해킹을 넘어 더 광범위한 정보 수집을 목표로 범행 시도했을 것이라는 분석도 꾸준히 제기됐었다.

합동조사단은 일반 문자 및 음성 통화 도청 등 관련해서 전문가 자문, 추가 실험 등을 통해 조사를 이어갈 방침이다.

KT가 정부에 신고하지 않은 악성코드 감염 서버도 향후 합동조사단의 조사에서 예의주시해야 할 부분이다. 현재까지 명확하게 드러나지 않았던 소액결제에 필요한 개인정보 등이 해당 서버에서 빠져나갔을 가능성도 배제할 수 없다.

합동조사단은 KT가 2024년 3월~7월 사이 43대의 서버가 BPF도어, 웹셸 등에 감염됐던 사실을 파악하고도 정부에 신고하지 않았다고 밝혔다. 일부 감염서버에는 성명, 전화번호, 이메일주소, 단말기 식별번호(IMEI) 등이 저장되어 있던 것으로 파악됐다.

감염서버 중에는 펨토셀 관련 정보를 다루는 서버도 포함된 것으로 드러났다. 소액결제 사태와 침해 서버와의 연결성을 밝혀내는 것도 추후 합동조사단의 풀어야 할 부분이다.

조사단 관계자는 "관련 서버 포렌식 등 아직은 조사가 더 필요하다"며 모든 가능성을 열어두고 조사를 진행하겠다고 밝혔다. 추후 조사 결과에 따라 KT 해킹 사태의 피해자 수, 피해 규모 등도 늘어날 수 있다.

목록 스크랩 (0)
댓글 17
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [🎬영화이벤트] <프라이메이트> 강심장 극한도전 시사회 초대 이벤트 53 01.08 35,223
공지 서버 작업 공지 1/11(일) 오전 1시 ~ 오전 1시 30분 [완료] 01.10 3,376
공지 [공지] 언금 공지 해제 24.12.06 4,425,940
공지 📢📢【매우중요】 비밀번호❗❗❗❗ 변경❗❗❗ 권장 (현재 팝업 알림중) 24.04.09 11,209,966
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,458,327
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,517,694
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,025,954
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,474,001
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 267 20.09.29 7,390,959
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3593 20.05.17 8,594,420
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4014 20.04.30 8,474,814
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,315,016
모든 공지 확인하기()
2958686 기사/뉴스 션, 정혜영 쏙 빼닮은 미모의 막내딸 공개 "주위에서 배우시키라고 해" [전참시] 04:44 490
2958685 유머 새벽에 보면 이불 속으로 들어가는 괴담 및 소름썰 모음 117편 04:44 19
2958684 이슈 무궁화에서 디자인 가져온 26 월드컵 축구 국가대표팀 어웨이 유니폼 유출 19 04:24 762
2958683 이슈 모범택시 시즌3만 보고 싶은 사람들을 위한 간략 소개글 13 04:20 637
2958682 유머 @: 헤이 그록, 사진 속에서 테러리스트들을 지워줘 03:56 889
2958681 이슈 딴게 아니고 구글맵 리뷰 볼때마다 ㄹㅇ 일본=정신병 근본국 이란거 뼈저리게 실감함 16 03:41 2,090
2958680 이슈 후덕죽 셰프 리뷰하는 단군 3 03:31 2,187
2958679 이슈 우리나라에서 커피광고모델 제일 오래한 사람 8 03:30 1,722
2958678 이슈 최근 유행하는 모수 (안성재 레스토랑) 초대권 사기 6 03:26 1,557
2958677 기사/뉴스 ‘솔로지옥4’ 이시안, 위고비 부작용 “3일간 정신 나가” 21 03:20 2,411
2958676 이슈 사람마다 진짜 갈린다는 인생 밥상.jpg 202 03:13 7,762
2958675 기사/뉴스 개런티가 573억원…다큐인가 뇌물인가 1 03:06 2,119
2958674 이슈 올데프 애니 영서 게임보이 챌린지 2 03:03 627
2958673 이슈 갈수록 라이브 말도 안되는 골든 (Glowin’ Version) 18 02:59 1,543
2958672 이슈 간호사 태움 간접체험 할 수 있는 드라마 장면.jpg 26 02:54 3,922
2958671 이슈 앙탈챌린지 한 엔하이픈 표정ㅋㅋㅋㅋㅋ 5 02:42 806
2958670 이슈 애착 담요 가져와서 까부는 아기 호랑이 설호ㅋㅋ 18 02:40 2,783
2958669 유머 어제자 송어축제 근황.gif 43 02:36 4,710
2958668 이슈 서로 그룹 챌린지 품앗이 한 씨엔블루 정용화 - 에이핑크 정은지 5 02:35 440
2958667 이슈 오늘 저녁 5시 도라이버 해체쇼-퍼스널컬러 검사 예고 4 02:32 988