전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[종합] 정부 "KT 과실 확인"...'위약금 면제' 결론

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

불법 펨토셀로 통신 보호체계 붕괴…전체 이용자 안전성 훼손
"펨토셀 인증·보안 관리 미흡, 약관상 면제 사유 판단"
경찰, 소액결제 범죄 조직 13명 검거…상선 국제공조 수배

[서울=뉴스핌] 양태훈 기자 = 정부가 KT 침해사고와 관련해 KT의 과실과 계약상 주된 의무 위반을 인정하고, 전체 이용자를 대상으로 이용약관상 위약금 면제 규정을 적용할 수 있다는 결론을 내렸다. 불법 펨토셀로 통신 암호화가 해제되면서 일부 이용자에게 소액결제 피해가 발생했고, KT 전체 이용자가 통신 안전성 훼손 위험에 노출됐다는 것이 정부 설명이다.

류제명 과학기술정보통신부(이하 과기정통부) 제2차관은 29일 정부서울청사에서 열린 브리핑에서 "이번 침해사고는 단순한 보안 사고를 넘어 국민의 금전적 피해가 실제로 발생했고, 공격 방식 역시 면밀한 기술 분석이 필요한 중대한 사안으로 판단했다"며 "정부는 사고의 성격과 파급력을 고려해 엄정하고 철저한 조사와 투명한 공개를 원칙으로 조사에 임했다"고 강조했다.

과기정통부에 따르면 민관합동조사단의 조사 결과 KT 침해사고와 관련해 불법 펨토셀에 접속한 이용자 2만2천227명의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호가 유출됐으며, 368명이 무단 소액결제로 약 2억4천300만원의 금전 피해를 입은 것으로 확인됐다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 KT, LGU+ 침해사고 조사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

류 차관은 "KT가 보유·관리해야 할 펨토셀 전반에 대한 보안 관리가 부실해 등록되지 않은 불법 펨토셀이 내부망에 접속할 수 있었고, 이 과정에서 통신 암호화가 해제돼 인증 정보가 평문으로 공격자에게 노출되는 문제가 확인됐다"며 "이는 이용자 단말기와 KT 내부망 간 통신이 안전하게 보호돼야 한다는 전제를 무너뜨린 것"이라고 말했다.

정부는 이 같은 구조적 취약으로 인해 일부 지역에서 실제 소액결제 피해가 발생했을 뿐 아니라, KT 전체 이용자가 문자·음성 통화 탈취 위험에 노출됐던 상황으로 판단했다고 밝혔다.

KT 서버 보안 실태와 관련해 조사단은 KT 전체 서버 약 3만3천대를 대상으로 6차례에 걸쳐 악성코드 감염 여부를 점검한 결과, 94대 서버에서 BPFDoor와 루트킷 등 103종의 악성코드 감염을 확인했다. 이 가운데 41대 서버는 KT가 2024년 3월부터 7월까지 정부에 신고하지 않고 자체적으로 조치한 사실이 확인됐다.

[서울=뉴스핌] 이길동 기자 = 이정수 경기남부경찰청 사이버수사과장이 29일 서울 종로구 정부서울청사에서 KT 휴대폰 부정결제 다중피해 사건 수사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

외부 보안업체 점검 과정에서 침해 흔적이 발견된 서버와 연계 서버에 대한 추가 포렌식에서는 53대 서버에서 루트킷·백도어·디도스 공격형 등 77종의 악성코드가 확인됐다. 일부 서버에는 이름과 전화번호 등 개인정보가 저장돼 있었으나, 로그가 남아 있는 기간에는 유출 정황이 확인되지 않았다고 정부는 밝혔다. 다만 KT의 로그 보관 기간이 1~2개월에 불과하고 주요 시스템에 방화벽 등 보안장비가 충분히 갖춰지지 않아, 로그가 남아 있지 않은 기간에 대해서는 유출 여부를 확인하는 데 한계가 있었다고 설명했다.

조사단은 KT가 지난 10월 17일 발표한 불법 펨토셀 관련 피해 규모 산출 방식에 대해서도 검증을 진행했으며, 피해 규모 산출에는 문제가 없다고 판단했다. 다만 통신 결제 데이터가 남아 있지 않은 2024년 7월 31일 이전 기간에 대해서는 추가 피해 여부를 확인할 수 없었다고 밝혔다.

류 차관은 위약금 면제 판단의 근거에 대해 "조사 결과 KT는 펨토셀 인증서 관리, 외주 제작사 보안 관리, 비정상 IP 접속 차단, 제품 형상 정보 검증 등 기본적인 보안 조치 과정에서 명백한 문제점을 드러냈고, 이 과정에서 정보통신망법 위반 사실도 확인됐다"며 "이는 안전한 통신서비스를 제공해야 할 사업자의 주의의무를 다하지 못한 것"이라고 말했다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 KT, LGU+ 침해사고 조사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

또 "통신서비스는 국민 일상 전반의 기반이며, 이용자는 사업자가 적절한 보호 조치를 취할 것이라는 신뢰를 전제로 계약을 체결한다"며 "이번 침해사고는 KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 사례"라고 강조했다.

이에 정부는 이번 사안이 KT 전체 이용자를 대상으로 이용약관상 위약금 면제 규정을 적용할 수 있는 회사의 귀책 사유에 해당한다고 판단했다. 류 차관은 이와 관련해 "정부가 판단하는 것은 약관상 면제 사유 해당 여부까지"라며 "위약금 면제의 소급 시점과 적용 기간, 실제 운영 방식은 KT가 소비자와 국민 눈높이에 맞춰 판단할 사안"이라고 밝혔다.

LG유플러스에 대해서는 익명 제보를 토대로 조사가 진행됐으나, 관련 서버의 운영체제(OS) 재설치 또는 폐기 등으로 침해 경위와 범위를 확인하는 데 한계가 있었다고 정부는 설명했다. 이에 과기정통부는 해당 조치가 침해 정황 안내 이후 이뤄진 점을 고려해 위계에 의한 공무집행 방해 혐의로 수사를 의뢰했다고 밝혔다.

지난 9월 서울 종로구 KT광화문빌딩 웨스트에서 열린 소액결제 피해 관련 기자 브리핑 현장. 서창석 KT 네트워크부문장(왼쪽부터), 김영섭 KT 대표이사, 이현석 KT 고객 부문장이 고개 숙여 사과를 하고 있다. [사진=뉴스핌DB]

이날 브리핑에서는 경찰의 수사 결과도 함께 공개됐다. 경기남부경찰청 사이버수사과는 2025년 8월 5일부터 9월 5일까지 경기 광명과 서울 금천 등 9개 지역에서 KT 이용자 227명의 휴대전화로 모바일 상품권이 무단 구매돼 약 1억4천만원 상당의 소액결제 피해가 발생했다고 밝혔다.

이정수 경기남부경찰청 사이버수사과장은 "불법 펨토셀 등 장비 운영에 관여한 피의자와 상품권 현금화, 대포 유심 제공에 가담한 인원 등 총 13명을 검거했고, 이 중 5명을 구속 송치했다"며 "범행을 총괄한 상선 1명에 대해서는 인터폴 적색수배 등 국제 공조 수사를 요청했다"고 말했다.

경찰이 확보한 불법 펨토셀을 분석한 결과, KT 인증서 개인 키와 서버 IP, 통신 트래픽을 외부로 전송하는 기능이 확인됐다. 해당 인증서는 2019년 경기 북부 군부대에 설치됐다가 2020년 막사 이전 과정에서 유실된 펨토셀 인증서로 파악됐다.

한편 정부는 KT와 SK텔레콤에서 발견된 BPFDoor 악성코드 공격과 관련해 기술적 유사성은 확인됐으나 동일한 공격자에 의한 것인지는 단정하기 어렵다는 입장을 밝혔다. 종단 암호화 해제 역시 암호화된 통신을 직접 해독한 것이 아니라, 암호화 설정 과정에서 불법 펨토셀이 개입해 암호화가 이뤄지지 않은 구조적 취약점이 악용된 결과라고 정부는 설명했다.

dconnect@newspim.com

 

[뉴스핌 베스트 기사]

사진
FIFA 월드컵 76조원 베팅 전쟁 [서울=뉴스핌] 고인원 기자= 2026 국제축구연맹(FIFA) 월드컵이 사상 최대 규모의 스포츠 베팅 이벤트가 될 전망이다. 미국 스포츠 베팅 시장이 사실상 처음으로 월드컵 특수를 온전히 누리게 되면서 온라인 스포츠북과 예측시장, 스포츠 데이터 업체들 간 고객 확보 경쟁도 한층 치열해질 것으로 예상된다. CNBC에 따르면 시장에서는 이번 월드컵 기간 전 세계 베팅 규모가 500억달러(약 76조원)를 넘어설 것으로 보고 있다. 이는 2022년 카타르 월드컵 당시 350억달러를 웃돌았던 수준보다 크게 늘어난 규모다. [프라하 로이터=뉴스핌] 월드컵에서 홍명보호와 함께 A조에 속한 체코 대표팀의 주장인 소우체크. 2026.06.09 wcn05002@newspim.com 이번 대회는 48개국 체제로 확대되면서 경기 수가 기존보다 40경기 늘어난 104경기로 치러진다. 개최지도 미국·캐나다·멕시코로 확대됐고, 미국 내 스포츠 베팅 합법화 지역도 크게 늘어나면서 관련 산업 전반의 수혜가 예상된다. 맥쿼리는 이번 월드컵이 스포츠 베팅 업체들의 2027년 EBITDA(상각전영업이익)를 2~5%가량 끌어올릴 것으로 전망했다. ◆ 팬듀얼·드래프트킹스 수혜 기대…스포츠 데이터 기업도 주목 가장 큰 수혜 기업으로는 팬듀얼 모회사인 플러터 엔터테인먼트(Flutter Entertainment)가 꼽힌다. 플러터의 피터 잭슨 최고경영자(CEO)는 최근 CNBC 인터뷰에서 "슈퍼볼 시청자가 약 2억명이라면 2022년 월드컵 결승전은 15억명이 시청했고 전체 대회는 50억명이 지켜봤다"며 "월드컵은 완전히 다른 규모의 이벤트"라고 말했다. 도이체방크는 미국 내 월드컵 베팅 규모만 약 33억달러에 달할 것으로 추산했다. 업체별로는 팬듀얼이 약 13억달러, 드래프트킹스(DKNG)가 11억달러 수준의 베팅을 처리할 것으로 예상했다. 베트MGM, 시저스 엔터테인먼트(CZR), 펜 엔터테인먼트(PENN)도 수혜 기업으로 거론된다. 스포츠 데이터 업체들도 주목받고 있다. 지니어스 스포츠(GENI)와 스포트레이더(SRAD)는 최근 예측시장 플랫폼 칼시(Kalshi)에 축구·야구·하키·UFC 관련 데이터를 제공하는 계약을 체결했다. 시장에서는 베팅 산업 성장에 따라 경기 데이터와 실시간 통계의 가치도 함께 높아질 것으로 보고 있다. ◆ 칼시·폴리마켓 급성장…예측시장도 월드컵 특수 이번 월드컵은 예측시장 플랫폼의 성장 여부를 가늠할 중요한 시험대가 될 전망이다. 파이퍼 샌들러에 따르면 칼시와 폴리마켓의 합산 거래량은 최근 70억달러를 돌파하며 사상 최고치를 기록했다. 칼시는 이번 월드컵과 관련해 약 500개의 예측 시장을 개설했다. 현재 가장 활발한 거래가 이뤄지는 시장은 결승전 우승팀 예측으로, 스페인과 프랑스가 우승 후보로 꼽히고 있다. 최근 팬애틱스, 팬듀얼, 드래프트킹스도 예측시장 사업에 뛰어들며 시장 경쟁이 한층 치열해지고 있다.   시장에서는 월드컵이 단순한 스포츠 이벤트를 넘어 스포츠 베팅, 예측시장, 스포츠 데이터 산업 전반의 판도를 바꾸는 초대형 비즈니스 이벤트가 될 것으로 보고 있다. 특히 미국 스포츠 베팅 시장이 성숙기에 접어든 가운데 이번 월드컵이 관련 기업들의 성장성을 시험하는 분수령이 될 것이라는 평가가 나온다. koinwon@newspim.com 2026-06-10 22:35
사진
박지원 "정청래, 전대 불출마해야" [서울=뉴스핌] 최현민 기자 = 박지원 더불어민주당 의원이 당 지지율 하락과 전당대회 갈등을 거론하며 정청래 대표 등 지도부의 총사퇴를 공개적으로 요구했다. 박지원 더불어민주당 국회의원 [사진 = 뉴스핌DB] 박 의원은 10일 MBC 라디오 '권순표의 뉴스하이킥'에 출연해 일부 여론조사에서 민주당 지지율이 국민의힘에 뒤진 결과를 언급하며 "정청래 대표 등 지도부가 총사퇴하고 책임지고 불출마 선언을 해야 한다"고 말했다. 그는 "민주당 지지도가 국민의힘보다 낮게 나온 상황인데도 지도부가 침묵하고 있다"며 현 상황을 강하게 비판했다. 이어 이재명 대통령 지지율과 관련해서도 "부정 평가가 더 높게 나온 일부 여론조사를 보고도 아무런 대응이 없다"고 지적했다. 박 의원은 현재 상황을 "강 건너 불이 아니라 민주당사에 핵폭탄이 떨어진 것"이라고 표현하며 지도부가 위기의식을 가져야 한다고 강조했다. 오는 8월 17일 전당대회를 앞두고 당내 계파 갈등이 커지는 데 대해서도 우려를 나타냈다. 그는 "지금까지 이재명 대통령이 잘해 여기까지 왔지만, 이런 식이면 패배할 수 있다"며 "이번 상황을 전화위복의 계기로 삼아야지 싸움으로 가면 망한다"고 말했다. 박 의원은 당권 경쟁이 이번 파동을 지나며 정리될 수 있다고 보면서도, 현 지도부가 책임지는 모습을 보여야 한다고 주장했다. 그는 "억울하더라도, 스스로 잘못이 없다고 생각하더라도 국민이 나가라고 하면 나가야 한다"고 했다. 조원씨앤아이가 스트레이트뉴스 의뢰로 지난 6일부터 8일까지 전국 만 18세 이상 남녀 2000명을 대상으로 실시한 조사에서는 민주당 지지율이 40.4%, 국민의힘 지지율이 41.6%로 집계됐다. 양당 격차는 1.2%포인트로 오차범위 내 접전이다. min72@newspim.com 2026-06-10 21:49
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동