전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[종합] 정부 "KT 과실 확인"...'위약금 면제' 결론

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

불법 펨토셀로 통신 보호체계 붕괴…전체 이용자 안전성 훼손
"펨토셀 인증·보안 관리 미흡, 약관상 면제 사유 판단"
경찰, 소액결제 범죄 조직 13명 검거…상선 국제공조 수배

[서울=뉴스핌] 양태훈 기자 = 정부가 KT 침해사고와 관련해 KT의 과실과 계약상 주된 의무 위반을 인정하고, 전체 이용자를 대상으로 이용약관상 위약금 면제 규정을 적용할 수 있다는 결론을 내렸다. 불법 펨토셀로 통신 암호화가 해제되면서 일부 이용자에게 소액결제 피해가 발생했고, KT 전체 이용자가 통신 안전성 훼손 위험에 노출됐다는 것이 정부 설명이다.

류제명 과학기술정보통신부(이하 과기정통부) 제2차관은 29일 정부서울청사에서 열린 브리핑에서 "이번 침해사고는 단순한 보안 사고를 넘어 국민의 금전적 피해가 실제로 발생했고, 공격 방식 역시 면밀한 기술 분석이 필요한 중대한 사안으로 판단했다"며 "정부는 사고의 성격과 파급력을 고려해 엄정하고 철저한 조사와 투명한 공개를 원칙으로 조사에 임했다"고 강조했다.

과기정통부에 따르면 민관합동조사단의 조사 결과 KT 침해사고와 관련해 불법 펨토셀에 접속한 이용자 2만2천227명의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호가 유출됐으며, 368명이 무단 소액결제로 약 2억4천300만원의 금전 피해를 입은 것으로 확인됐다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 KT, LGU+ 침해사고 조사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

류 차관은 "KT가 보유·관리해야 할 펨토셀 전반에 대한 보안 관리가 부실해 등록되지 않은 불법 펨토셀이 내부망에 접속할 수 있었고, 이 과정에서 통신 암호화가 해제돼 인증 정보가 평문으로 공격자에게 노출되는 문제가 확인됐다"며 "이는 이용자 단말기와 KT 내부망 간 통신이 안전하게 보호돼야 한다는 전제를 무너뜨린 것"이라고 말했다.

정부는 이 같은 구조적 취약으로 인해 일부 지역에서 실제 소액결제 피해가 발생했을 뿐 아니라, KT 전체 이용자가 문자·음성 통화 탈취 위험에 노출됐던 상황으로 판단했다고 밝혔다.

KT 서버 보안 실태와 관련해 조사단은 KT 전체 서버 약 3만3천대를 대상으로 6차례에 걸쳐 악성코드 감염 여부를 점검한 결과, 94대 서버에서 BPFDoor와 루트킷 등 103종의 악성코드 감염을 확인했다. 이 가운데 41대 서버는 KT가 2024년 3월부터 7월까지 정부에 신고하지 않고 자체적으로 조치한 사실이 확인됐다.

[서울=뉴스핌] 이길동 기자 = 이정수 경기남부경찰청 사이버수사과장이 29일 서울 종로구 정부서울청사에서 KT 휴대폰 부정결제 다중피해 사건 수사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

외부 보안업체 점검 과정에서 침해 흔적이 발견된 서버와 연계 서버에 대한 추가 포렌식에서는 53대 서버에서 루트킷·백도어·디도스 공격형 등 77종의 악성코드가 확인됐다. 일부 서버에는 이름과 전화번호 등 개인정보가 저장돼 있었으나, 로그가 남아 있는 기간에는 유출 정황이 확인되지 않았다고 정부는 밝혔다. 다만 KT의 로그 보관 기간이 1~2개월에 불과하고 주요 시스템에 방화벽 등 보안장비가 충분히 갖춰지지 않아, 로그가 남아 있지 않은 기간에 대해서는 유출 여부를 확인하는 데 한계가 있었다고 설명했다.

조사단은 KT가 지난 10월 17일 발표한 불법 펨토셀 관련 피해 규모 산출 방식에 대해서도 검증을 진행했으며, 피해 규모 산출에는 문제가 없다고 판단했다. 다만 통신 결제 데이터가 남아 있지 않은 2024년 7월 31일 이전 기간에 대해서는 추가 피해 여부를 확인할 수 없었다고 밝혔다.

류 차관은 위약금 면제 판단의 근거에 대해 "조사 결과 KT는 펨토셀 인증서 관리, 외주 제작사 보안 관리, 비정상 IP 접속 차단, 제품 형상 정보 검증 등 기본적인 보안 조치 과정에서 명백한 문제점을 드러냈고, 이 과정에서 정보통신망법 위반 사실도 확인됐다"며 "이는 안전한 통신서비스를 제공해야 할 사업자의 주의의무를 다하지 못한 것"이라고 말했다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 KT, LGU+ 침해사고 조사 결과 관련 브리핑을 하고 있다. 2025.12.29 gdlee@newspim.com

또 "통신서비스는 국민 일상 전반의 기반이며, 이용자는 사업자가 적절한 보호 조치를 취할 것이라는 신뢰를 전제로 계약을 체결한다"며 "이번 침해사고는 KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 사례"라고 강조했다.

이에 정부는 이번 사안이 KT 전체 이용자를 대상으로 이용약관상 위약금 면제 규정을 적용할 수 있는 회사의 귀책 사유에 해당한다고 판단했다. 류 차관은 이와 관련해 "정부가 판단하는 것은 약관상 면제 사유 해당 여부까지"라며 "위약금 면제의 소급 시점과 적용 기간, 실제 운영 방식은 KT가 소비자와 국민 눈높이에 맞춰 판단할 사안"이라고 밝혔다.

LG유플러스에 대해서는 익명 제보를 토대로 조사가 진행됐으나, 관련 서버의 운영체제(OS) 재설치 또는 폐기 등으로 침해 경위와 범위를 확인하는 데 한계가 있었다고 정부는 설명했다. 이에 과기정통부는 해당 조치가 침해 정황 안내 이후 이뤄진 점을 고려해 위계에 의한 공무집행 방해 혐의로 수사를 의뢰했다고 밝혔다.

지난 9월 서울 종로구 KT광화문빌딩 웨스트에서 열린 소액결제 피해 관련 기자 브리핑 현장. 서창석 KT 네트워크부문장(왼쪽부터), 김영섭 KT 대표이사, 이현석 KT 고객 부문장이 고개 숙여 사과를 하고 있다. [사진=뉴스핌DB]

이날 브리핑에서는 경찰의 수사 결과도 함께 공개됐다. 경기남부경찰청 사이버수사과는 2025년 8월 5일부터 9월 5일까지 경기 광명과 서울 금천 등 9개 지역에서 KT 이용자 227명의 휴대전화로 모바일 상품권이 무단 구매돼 약 1억4천만원 상당의 소액결제 피해가 발생했다고 밝혔다.

이정수 경기남부경찰청 사이버수사과장은 "불법 펨토셀 등 장비 운영에 관여한 피의자와 상품권 현금화, 대포 유심 제공에 가담한 인원 등 총 13명을 검거했고, 이 중 5명을 구속 송치했다"며 "범행을 총괄한 상선 1명에 대해서는 인터폴 적색수배 등 국제 공조 수사를 요청했다"고 말했다.

경찰이 확보한 불법 펨토셀을 분석한 결과, KT 인증서 개인 키와 서버 IP, 통신 트래픽을 외부로 전송하는 기능이 확인됐다. 해당 인증서는 2019년 경기 북부 군부대에 설치됐다가 2020년 막사 이전 과정에서 유실된 펨토셀 인증서로 파악됐다.

한편 정부는 KT와 SK텔레콤에서 발견된 BPFDoor 악성코드 공격과 관련해 기술적 유사성은 확인됐으나 동일한 공격자에 의한 것인지는 단정하기 어렵다는 입장을 밝혔다. 종단 암호화 해제 역시 암호화된 통신을 직접 해독한 것이 아니라, 암호화 설정 과정에서 불법 펨토셀이 개입해 암호화가 이뤄지지 않은 구조적 취약점이 악용된 결과라고 정부는 설명했다.

dconnect@newspim.com

 

[뉴스핌 베스트 기사]

사진
공정위 "쿠팡 '총수'는 김범석" [세종=뉴스핌] 김범주 기자 = 공정거래위원회가 쿠팡의 동일인, 이른바 총수를 쿠팡 법인에서 김범석 쿠팡Inc 의장으로 변경 지정했다. 쿠팡이 대기업집단으로 지정된 이후 법인을 동일인으로 봤던 공정위 판단이 5년 만에 뒤집힌 것이다. 김 의장이 동일인으로 지정된 데에는 동생 김유석씨가 부사장으로 재직하면서 4년간 쿠팡으로부터 받은 140억원 규모의 보수와 인센티브가 직접적인 영향을 미쳤다. 김 부사장이 주요 사업에 대해 구체적인 업무집행 방향에 영향력을 행사했다는 점도 공정위 판단의 근거가 됐다. 김범석 쿠팡 이사회 의장 [사진=로이터 뉴스핌] 공정위는 29일 이 같은 내용을 포함한 '2026년도 공시대상기업집단' 지정 결과를 공개했다. 다음 달 1일 자로 자산총액 5조원 이상인 공시대상기업집단은 102개, 소속회사는 3538개다. 전년보다 각각 10개, 237개 증가했다. 올해 가장 주목받은 기업은 쿠팡이다. 그동안 쿠팡은 공정거래법 시행령상 '법인 동일인 예외요건'을 충족한 것으로 인정돼 김 의장이 아닌 쿠팡 법인이 동일인으로 지정됐다. 사실상 기업집단을 지배하는 자연인이 있더라도 ▲자연인과 법인 중 누구를 동일인으로 지정하더라도 국내 계열회사 범위가 달라지지 않고 ▲자연인과 친족의 국내 계열회사 출자, 자금 대차, 채무보증 또는 경영 참여 등 사익편취 우려가 없는 경우 법인을 동일인으로 지정할 수 있는 제도다. 하지만 올해 지정 과정에서 이 같은 판단이 달라졌다. '기업집단을 지배하는 자연인의 친족이 국내 계열회사 경영에 참여하지 않아야 한다'는 요건을 충족하지 못했다는 취지다. 실제 김 부사장은 지난해에만 43만달러의 보수와 7만4401주의 양도제한 조건부 주식(RSU)을 받은 것으로 알려졌다. 2021년부터 4년간 쿠팡으로부터 받은 보수와 인센티브는 140억원 규모로 전해졌다. 공정위는 김 부사장이 주요 계열사 대표이사와 유사한 최상위 등급에 해당하고, 연간 보수와 처우도 등기임원에 준하는 수준이라고 봤다. 또 김 부사장이 물류·배송 정책 관련 정기·수시 회의를 수백 차례 주재하고, 쿠팡로지스틱스(CLS) 대표이사 등을 불러 주간 업무실적을 점검하거나 물량 확대, 배송 정책 변경 등 개선안을 논의한 사실도 확인했다. 주요 사업의 구체적 업무집행 방향에 사실상 영향력을 행사했다는 판단이다. 이번 결정으로 쿠팡은 앞으로 김 의장을 기준으로 동일인 관련자와 특수관계인 범위가 정해진다. 공시대상기업집단 소속회사는 대규모 내부거래 의결·공시, 비상장회사 중요사항 공시, 기업집단 현황 공시 의무를 부담한다. 특수관계인에 대한 부당한 이익제공 금지 규제도 적용받는다. 상호출자제한기업집단에 해당하면 상호출자 금지, 순환출자 금지, 채무보증 제한, 금융·보험사 의결권 제한도 추가로 적용된다. 공정위 관계자는 "이번 지정 결과를 바탕으로 지정된 집단에 대해 고도화된 분석을 통한 정보를 순차적으로 공개해 시장참여자에게 유용한 정보를 제공할 계획"이라고 말했다. 한편 쿠팡 측은 공정위 판단에 대한 행정소송을 예고했다. 쿠팡 관계자는 "김 의장의 동생은 공정거래법상 임원(대표이사·이사·감사·지배인 등)이 아니며 한국 계열사에 지분을 보유하고 있지 않다"며 "행정소송을 통해 성실히 소명할 것"이라고 말했다. wideopen@newspim.com 2026-04-29 12:00
사진
4년제 대학 평균 등록금 727만원 [서울=뉴스핌] 송주원 기자 = 교육부와 한국대학교육협의회는 2026년 4월 대학정보공시 분석 결과, 4년제 일반·교육대학의 연간 1인당 평균 등록금이 727만300원으로 전년보다 14만7100원 올랐다고 29일 밝혔다. 올해 대학정보공시 대상은 총 403개 대학이다. 교육부는 이 가운데 4년제 일반·교육대학 192개교와 전문대학 125개교를 대상으로 등록금 현황을 분석했다. 사이버대학, 폴리텍대학, 대학원대학 등 86개교는 분석 대상에서 제외됐다. 2026년 대학 평균 등록금 현황. (명령어: 기자가 관련 내용을 입력한 후 기사용 인포그래픽 제작을 주문했음). [일러스트=퍼플렉시티] 4년제 일반·교육대학 192개교 중 130개교가 2026학년도 등록금을 인상했다. 전체의 67.7%에 해당한다. 나머지 62개교, 32.3%는 등록금을 동결했다. 4년제 일반·교육대학의 연간 1인당 평균 등록금은 727만300원으로 집계됐다. 지난해 712만3100원보다 14만7100원 올라 2.1% 상승했다. 설립 유형별로는 사립대 평균 등록금이 823만1500원으로 국·공립대 425만원의 약 1.9배 수준이었다. 사립대 등록금은 전년보다 22만7500원 올라 2.8% 상승했고, 국·공립대는 1만2200원 올라 0.3% 상승하는 데 그쳤다. 소재지별 격차도 나타났다. 수도권 대학의 평균 등록금은 827만원으로, 비수도권 대학 661만9600원보다 165만400원 높았다. 전년 대비 상승률은 수도권이 2.7%, 비수도권이 1.6%였다. 계열별로는 의학계열 등록금이 가장 높았다. 4년제 일반·교육대학의 계열별 평균 등록금은 의학 1032만5900원, 예체능 833만8100원, 공학 767만7400원, 자연과학 732만3300원, 인문사회 643만3700원 순이었다. 전문대학 등록금도 올랐다. 전문대학 125개교 가운데 102개교가 2026학년도 등록금을 인상했고 23개교는 동결했다. 등록금을 올린 전문대학은 전체의 81.6%로, 4년제 일반·교육대학보다 인상 비율이 높았다. 전문대학의 연간 1인당 평균 등록금은 665만3100원으로 전년 647만8700원보다 17만4400원 올랐다. 상승률은 2.7%다. 전문대학도 사립과 공립 간 차이가 컸다. 사립 전문대 평균 등록금은 668만6600원으로 전년보다 17만5700원 올랐다. 반면 공립 전문대는 223만1200원으로 전년보다 4700원 낮아졌다. 소재지별로는 수도권 전문대학 평균 등록금이 708만1900원, 비수도권은 628만7800원으로 집계됐다. 두 권역 모두 전년보다 2.7% 상승했다. 전문대학 계열별 평균 등록금은 예체능 722만9300원, 공학 678만8600원, 자연과학 671만8700원, 인문사회 592만4200원 순이었다. 대학별 세부 공시자료는 이날 12시부터 대학알리미 누리집에 공개된다. 이번 4월 공시에는 등록금 현황, 등록금 납부제도 현황, 등록금 산정 근거, 대학의 사회봉사 역량 등 4개 세부항목이 포함됐다. jane94@newspim.com 2026-04-29 12:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동