Cjournal
Cjournal
기업과산업  전자·전기·정보통신

민관합동조사단 KT 해킹사고 중간결과 발표, "펨토셀 인증관리 부실로 내부망 뚫렸다"

조승리 기자 csr@businesspost.co.kr 2025-11-06 14:02:27
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

민관합동조사단 KT 해킹사고 중간결과 발표, "펨토셀 인증관리 부실로 내부망 뚫렸다"
▲ 최우혁 과학기술정보통신부 네트워크정책실장이 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사 결과를 발표하고 있다. <비즈니스포스트>
[비즈니스포스트] KT가 불법 초소형 기지국(펨토셀) 관리를 부실하게 해 불법 펨토셀이 내부망에 쉽게 접속할 수 있는 구조였던 것으로 확인됐다.

KT 침해사고 민관합동조사단은 6일 오후 2시 정부종합청사 서울본관 브리핑실에서 KT 침해사고 중간조사 결과를 발표했다.

조사단은 펨토셀에 의한 소액결제 및 개인정보 유출사고와 관련해 △불법 펨토셀에 의한 피해 현황 △KT의 펨토셀 관리 및 내부망 접속 인증 관련 문제점 △소액결제(ARS, SMS) 탈취 시나리오 △과거 BPFDoor 등 악성코드 발견 및 조시 사실 △침해사고 신고 지연 등 법령 위반사항을 확인했다.

조사단은 2024년 8월1일부터 2025년 9월10일까지 모든 기지국 접속 이력 약 4조300억 건과 모든 KT 가입자의 결제 약 1억5천 건 등 확보 가능한 모든 데이터를 분석했다.

조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경이었음을 확인했다.

먼저 KT에 납품되는 모든 펨토셀이 동일한 인증서를 사용하고 있어 해당 인증서를 복사하는 경우, 불법 펨토셀도 KT망에 접속이 가능함을 확인했다.

또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속할 수 있는 문제점을 발견했다.

조사단은 펨토셀 제조사가 펨토셀에 탑재되는 중요 정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고, 펨토셀 저장장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능한 것을 확인했다.

아울러 KT는 내부망에서의 펨토셀 접속 인증과정에서 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 형상정보가 KT망에 등록된 정보인지 여부에 대해서도 검증하지 않았다. 조승리 기자

최신기사

삼성전자 초기업노조 "사측과 교섭 중단, 지방노동위 판단 받겠다"
삼성전자 DX부문 '상생협력 데이' 개최, 노태문 "한계 없는 혁신으로 성과"
[27일 오!정말] 조국 "검찰개혁 노무현 대통령부터 시작, 웃음 짓고 계실 것"
파라다이스 정기 주주총회 개최, 최종환 임준신 각자대표 체제로 전환
HJ중공업 건설부문 대표로 송경한 선임, 동부엔지니어링 대표 출신
서울 아파트 매수심리 2주 연속 하락, 동북권 서북권은 올라
HMM 30일 이사회에서 '본사 부산 이전' 논의, 노조 "총파업 불사" 거센 반발
[오늘의 주목주] '전력기기 투심 위축' 효성중공업 주가 6%대 하락, 코스닥 펄어비스..
한국은행 지난해 순이익 15조3천억, 외화자산 관련 이익 늘며 2배로 뛰어
KT 기술혁신부문장(CTO) 사임 포함 임원 이탈 이어져, 박윤영 체제 인적쇄신 본격화
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.