메뉴 건너뛰기

기사/뉴스 일반 문자·통화 도청 가능성도…일파만파 커지는 KT 해킹
8,013 17
2025.11.09 15:15
8,013 17

https://n.news.naver.com/mnews/article/421/0008593164?sid=001

 

서버 43개 침해정황 미신고…피해 규모 확산 전망

과학기술정보통신부 민관합동조사단이 6일 무단 소액결제와 관련한 KT 침해 사고 중간 조사 결과를 발표했다. 조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에

과학기술정보통신부 민관합동조사단이 6일 무단 소액결제와 관련한 KT 침해 사고 중간 조사 결과를 발표했다. 조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에 신고 없이 자체적으로 조치한 것으로 드러났다. 이 외에도 모든 펨토셀(소형 이동통신 기지국)이 동일한 인증서를 사용하고 있어 해당 인증서만 복사하면 불법 펨토셀도 KT 내부망에 접속할 수 있는 구조였던 것으로 드러났다. 사진은 이날 서울 KT 사옥 모습. 2025.11.6/뉴스1 ⓒ News1 김민지 기자

(서울=뉴스1) 나연준 기자 = KT(030200) 해킹 사태 파장이 갈수록 확산하고 있다. 범죄자들이 종단 암호화를 해제했던 것으로 파악되면서 일반 문자 및 통화 내용까지 탈취됐을 가능성도 제기된다.

9일 통신 업계에 따르면 민관 합동조사단은 불법 펨토셀을 통해 소액결제 인증 정보뿐만 아니라 어떠한 정보들에 접근할 수 있었는지 등 조사를 이어가고 있다.

합동조사단은 해커들이 불법 펨토셀에서 소액결제 인증정보(ARS, SMS) 등의 종단 암호화 과정을 무력화해 해당 정보를 탈취한 것으로 판단했다. 종단 암호화는 단말에서 코어망까지 문자 및 음성 시그널링(통화 시 상대방 식별, 세션 연결·해제 등을 관리하는 정보)을 암호화하는 것이다. 하지만 해커들은 암호를 풀고 평문의 인증정보를 탈취해 범행에 사용한 것으로 보인다.

종단 암호화를 해제하는 것이 가능했다면 소액결제 관련 인증 정보뿐만 아니라 일반 문자, 음성통화 내용 등의 탈취가 이루어진 것 아니냐는 우려도 나온다.

염흥열 순천향대 정보보호학과 교수는 "해커가 펨토셀 기지국에 침투해 인증정보 관련 암호화를 풀어버리는 다운그레이드를 했다면 일반 문자를 가로채거나 통화 도청 등도 가능했을 수 있다"고 말했다.

해커들이 일반 문자나 통화 내용까지 가로챌 수 있다면 이번 사태의 심각성은 더욱 커질 수밖에 없다. 범죄자들이 국가 안보 또는 특정 산업의 주요 정보를 탈취하기 위해서 범행을 계획할 수도 있기 때문이다. 사건 초기부터 범죄자들이 소액결제 해킹을 넘어 더 광범위한 정보 수집을 목표로 범행 시도했을 것이라는 분석도 꾸준히 제기됐었다.

합동조사단은 일반 문자 및 음성 통화 도청 등 관련해서 전문가 자문, 추가 실험 등을 통해 조사를 이어갈 방침이다.

KT가 정부에 신고하지 않은 악성코드 감염 서버도 향후 합동조사단의 조사에서 예의주시해야 할 부분이다. 현재까지 명확하게 드러나지 않았던 소액결제에 필요한 개인정보 등이 해당 서버에서 빠져나갔을 가능성도 배제할 수 없다.

합동조사단은 KT가 2024년 3월~7월 사이 43대의 서버가 BPF도어, 웹셸 등에 감염됐던 사실을 파악하고도 정부에 신고하지 않았다고 밝혔다. 일부 감염서버에는 성명, 전화번호, 이메일주소, 단말기 식별번호(IMEI) 등이 저장되어 있던 것으로 파악됐다.

감염서버 중에는 펨토셀 관련 정보를 다루는 서버도 포함된 것으로 드러났다. 소액결제 사태와 침해 서버와의 연결성을 밝혀내는 것도 추후 합동조사단의 풀어야 할 부분이다.

조사단 관계자는 "관련 서버 포렌식 등 아직은 조사가 더 필요하다"며 모든 가능성을 열어두고 조사를 진행하겠다고 밝혔다. 추후 조사 결과에 따라 KT 해킹 사태의 피해자 수, 피해 규모 등도 늘어날 수 있다.

목록 스크랩 (0)
댓글 17
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [💙리디 맠다💙] 1년에 단 한 번! 웹툰 만화 웹소설 최대 90% 할인 리디 맠다 이벤트 151 12.05 98,162
공지 [공지] 언금 공지 해제 24.12.06 4,263,802
공지 📢📢【매우중요】 비밀번호❗❗❗❗ 변경❗❗❗ 권장 (현재 팝업 알림중) 24.04.09 10,898,659
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,306,702
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,235,316
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 07.22 1,001,054
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 780 21.08.23 8,447,328
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 263 20.09.29 7,376,805
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3589 20.05.17 8,571,181
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4012 20.04.30 8,459,973
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,265,959
모든 공지 확인하기()
2928639 이슈 최근 일본에서 붐업된 요거트에 빠다코코낫을 꽂아 1일간 재워두면 치즈케이크화 된다는 이야기 4 05:39 394
2928638 유머 아이돌 레전드 취업사기 썰 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ.jpg 2 05:15 1,294
2928637 이슈 롤링스톤지가 선정한 2025년 kpop을 정의한 10가지 순간들 3 05:08 742
2928636 이슈 적벽대전 원래 미국 영화계 투자 받아서 제작하려다가 24 04:48 1,498
2928635 유머 새벽에 보면 이불 속으로 들어가는 괴담 및 소름썰 모음 86편 2 04:44 136
2928634 이슈 반년 전 치료했던 어금니 세라믹 인레이가 깨지는 사태가 발생해 황급히 치과에 갔다. 2 04:39 1,656
2928633 이슈 김유정: 볶음밥 위에 계란후라이 나 줄 수 있어? / 문상훈: 말조심해 9 04:35 1,920
2928632 이슈 슈돌) 정우: 아빠 경찰아저씨한테 혼나야겠다 4 04:33 751
2928631 이슈 보기만해도 지능이 떨어지는 영상 19 03:48 2,679
2928630 이슈 노래방 가면 은근 있다는 '가수만' 바뀌는 유형 4 03:41 1,856
2928629 이슈 런던 피츠로이 호텔의 인상적인 장애인 시설 3 03:39 1,282
2928628 이슈 자캐가 뭔지는 알아요...? / 타블로: 6 03:30 1,056
2928627 이슈 이번주말 성동구에서 하는 🐦 새축제 6 03:25 1,217
2928626 이슈 진짜 개맛있게 싸우는 아이돌 등장.x 03:25 723
2928625 이슈 레전드 무대가 세 개나 있는 남자 가수 1 03:21 841
2928624 이슈 놀이터가서 그네 풀파워로 30분 타면 날라갑니다 5 03:18 1,273
2928623 이슈 연금복권 1·2등 동시 당첨 '21억 잭팟'…"똥물에 빠지는 꿈 꿨다" 24 03:12 2,118
2928622 유머 와 데이지크 기싸움 봐; 18 03:03 2,812
2928621 유머 그 자리에서 엄마를 먹는건 나였어야 했어 10 02:38 4,732
2928620 이슈 불량연애에 메기남으로 호빠남 들어왓는데 호빠남이 갸루언니가 만든 타코야끼 맛없다니깐 다른 남출이 14 02:35 3,678