창간 80주년 경향신문


경향신문

이슈

카드사·통신사 해킹 사태
  • 전체 기사 185
  • 2025년9월 24일

    • [속보] KT “정보 유출 피해자 2만명 ‘위약금 면제’ 검토”
      [속보] KT “정보 유출 피해자 2만명 ‘위약금 면제’ 검토”

      KT가 초소형 기지국(펨토셀)을 통해 개인정보가 유출된 2만여명에 대한 위약금 면제를 적극 검토하겠다고 밝혔다.김영섭 KT 대표는 24일 국회 과학기술정보방송통신위원회가 연 무단 소액결제 및 해킹 사태 청문회에서 “위약금 면제를 검토하느냐”는 한민수 의원(더불어민주당) 질의에 “정보 유출까지 피해가 발생한 고객 2만30명에게는 적극적으로 검토한다”고 답했다.김 대표는 이어 전체 고객의 위약금 면제 여부에 대해서는 “생각은 하고 있지만 최종 조사 결과를 보고 피해 내용을 고려해 검토할 예정”이라고 덧붙였다.KT에 따르면 가입자 2만30명이 4개 ID의 불법 초소형 기지국 신호를 수신한 것으로 나타났다. KT는 이들 2만30명의 가입자식별정보(IMSI), 단말기식별번호(IMEI), 휴대폰 번호가 유출된 것으로 보고 있다.이와 별도로 KT 서버 해킹 흔적까지 발견돼 복제폰 우려까지 커지고 있다. 복제폰은 IMSI, IMEI, 유심 인증키가 있으면 만들 수 있다. 유심 인...

      16:06

    • 해킹 의심 서버를 “찜찜해서” 버렸다?···피해 부인했던 KT, 증거인멸 논란
      해킹 의심 서버를 “찜찜해서” 버렸다?···피해 부인했던 KT, 증거인멸 논란

      KT가 해킹 의혹을 받는 서버를 서둘러 폐기한 것을 두고 ‘증거인멸’ 논란이 일고 있다. 당국은 고의적 은폐로 파악될 경우 경찰 수사 의뢰 등 강력히 조치하겠다고 밝혔다.24일 국회 과학기술정보방송통신위원회가 연 KT·롯데카드 청문회에서 여야 의원들은 KT의 해킹 및 무단 소액결제 사태 은폐·축소 정황에 대해 따져 물었다. 이 과정에서 KT 측은 해당 서버를 해킹 의혹 때문에 일부러 폐기했음을 추측하게 하는 언급을 내놨다.황태선 KT 정보보안실장은 박충권 의원(국민의힘)의 “(해킹 의혹 서버 폐기는) 증거인멸 아니냐”는 질문에 “(외부업체로부터 보고받은) 해킹 의심 정황이 남아있다보니 보안책임 임원으로서 찜찜했다”며 “사업전환 계획이 잡혀있다 보니 (해당 서버) 조기종료를 하게 됐다”고 말했다.KT의 해킹 의혹은 3개월 전으로 거슬러 올라간다. 한국인터넷진흥원(KISA)이 KT·LG유플러스 해킹 의혹 제보를 받고 양사에 사실 확인을 요구한 것이 7월19일이다. KT...

      14:41

    • 조좌진 롯데카드 대표 “카드 재발급 100만건 밀려, 이번 주말 대부분 해소”
      조좌진 롯데카드 대표 “카드 재발급 100만건 밀려, 이번 주말 대부분 해소”

      조좌진 롯데카드 대표이사는 24일 고객정보 유출 피해자들의 카드 재발급이 지연되는 것에 대해 “이번 주말에는 대부분 해소될 것”이라고 말했다.조 대표는 이날 국회 과학기술정보방송통신위원회의 보안 사고 관련 청문회에 참석해 “현재 카드 재발급 신청이 100만건 정도 밀려있다”며 “하루 24시간 근무해 재발급할 수 있는 카드는 6만장이 최대”라고 설명했다.그러면서 “현재 차근차근 해소하고 있고 이번 주말까지는 대부분 해소될 것으로 예상한다”고 말했다.롯데카드는 지난달 중순 온라인 결제서버 해킹을 당해 총 297만명의 고객정보가 유출되는 보안 사고를 일으켰다.조 대표는 “소중한 고객분들의 신용정보를 다루는 금융회사로서 고객정보가 유출됐다는 것만으로도 엄청난 실수이자 잘못”이라며 “소비자들의 피해를 제로화하고 불편을 최소화할 수 있도록 최선을 다하겠다”고 사과했다.

      11:20

    • [속보] KT, 원격상담서비스 해킹 정황 두 달 전부터 알고 있었다
      [속보] KT, 원격상담서비스 해킹 정황 두 달 전부터 알고 있었다

      KT가 원격상담서비스 서버 해킹 의심 정황을 두 달 전에 확인했던 것으로 나타났다.국회 과학기술정보방송통신위원회가 24일 개최한 KT·롯데카드의 무단 소액결제 및 해킹 사태 청문회에서 KT 측은 “원격상담서비스 서버 의심 정황을 7월22일 보고받았다”고 밝혔다.KT의 서버 해킹 의혹은 지난 8월 해킹전문 매체 ‘프랙’의 보도로 시작됐다. ‘프랙’은 화이트해커의 제보를 토대로 북한 해커 그룹으로 알려진 ‘김수키’가 KT, LG유플러스와 한국 주요 정부기관에 지속적으로 해킹 공격을 가했다고 보도했다. ‘프랙’에 따르면 KT의 경우 원격상담시스템에 사용된 인증서와 개인키가 ‘김수키 서버’에서 발견됐다.KT 측은 그간 해킹 의혹은 전면 부인해오다가 지난 18일에서야 “외부 업체 조사에서 해킹 침해 흔적 4건과 정황 2건이 발견됐다”며 한국인터넷진흥원에 신고했다.KT 측은 이날 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당)이 “(용역업체가 KT에 7월9일 보고한 ...

      10:44

  • 9월 23일

    • 롯데카드 보안 예산 비중 5년새 5.2%포인트↓…MBK “사실과 달라”
      롯데카드 보안 예산 비중 5년새 5.2%포인트↓…MBK “사실과 달라”

      297만명의 고객정보 유출 사태를 일으킨 롯데카드의 정보보호 관련 예산 비중이 최근 5년 새 큰 폭으로 감소한 것으로 나타났다. 정보보호 투자에 소홀했다는 비판이 잇따라 제기되자 롯데카드의 대주주 MBK파트너스 측은 “사실과 다르다”고 반박했다.국회 정무위원회 소속 국민의힘 강민국 의원실이 23일 금융감독원에서 제출받은 ‘국내 카드사별 정보기술 예산 및 정보보호 예산 현황’을 보면, 롯데카드의 올해 정보보호(인건비 제외) 예산은 96억5600만원으로, 정보기술(IT) 예산 1078억4400만원의 9%로 집계됐다.정보기술 예산 대비 정보보호 예산이 14.2%였던 지난 2020년과 비교하면 5년 새 5.2%포인트 줄어든 것이다. 같은 기간 우리카드 -4.4%포인트(18.2%→13.8%), 신한카드 -0.7%포인트(9.2%→8.5%), 비씨카드 -1.3%포인트(11.7%→10.4%), 삼성카드 -3.0%포인트(11.4%→8.4%) 등의...

      17:59

    • KT 사태 범행 수단 ‘펨토셀’ … 13년 전 정부가 나서 취약점 연구했다
      KT 사태 범행 수단 ‘펨토셀’ … 13년 전 정부가 나서 취약점 연구했다

      KT ‘무단 소액결제’ 범행 수단으로 불법 초소형 기지국(펨토셀)이 지목된 가운데 과거 정부 스스로 해당 장비의 보안 취약성을 연구했던 것으로 나타났다.23일 국회 과학기술정보방송통신위원회 소속 이상휘 의원(국민의힘)이 한국인터넷진흥원(KISA)으로부터 받은 자료를 보면, KISA는 2012년 연구·개발비 4000만원을 투입해 ‘펨토셀 및 GRX 보안 취약점에 대한 연구’를 수행했다.펨토셀이란 가정, 사무실 등에서 통신 음영 해소와 품질 향상을 위해 사용되는 초소형·저전력 이동통신 기지국을 말한다. 1000조분의 1을 의미하는 ‘펨토’와 휴대전화 통화 가능 지역 단위를 말하는 ‘셀’의 합성어다. 연구가 수행된 2012년은 SK텔레콤이 펨토셀 상용화에 착수하고 KT 역시 초고속 인터넷과 결합한 펨토셀 도입을 검토하던 시점이다.당시 연구보고서는 펨토셀 보안 위협으로 총 29가지를 제시했다. 그중에는 KT 무단 소액결제 사태에서 나타난 사용자의 인증 토큰 복제가 포함돼 있다...

      16:18

    • 경찰, KT 해킹 사태 ‘입건 전 조사’ 착수···“해커 특정은 아직”
      경찰, KT 해킹 사태 ‘입건 전 조사’ 착수···“해커 특정은 아직”

      경찰이 ‘KT 해킹 사태’에 대해 입건 전 조사(내사)에 착수했다.경찰청 국가수사본부 사이버테러수사대는 KT 해킹 사태에 대한 입건 전 조사(내사)에 착수했다고 23일 밝혔다.경찰은 지난 19일 KT가 전사 서버 점검 결과 침해 흔적 4건과 의심 정황 2건을 발견했다고 한국인터넷진흥원에 신고한 언론 보도를 통해 사건을 인지해 조사에 나섰다.KT는 지난 4월 SKT 해킹 사태 이후 외부 전문업체를 통해 4개월에 걸쳐 서버 전수조사를 벌였다. 그 결과 서버 침해 정황을 확인해 지난 18일 한국인터넷진흥원에 신고했다. KT는 해킹 의혹을 알리지 않기 위해 구형 서버를 폐기해 해킹 피해를 감추려 한 것 아니냐는 의혹도 받고 있다.경찰청 관계자는 “KT는 해킹 사건의 피해자로서 경찰과 소통하고 있다”며 “어떤 자료를 확보하고 요청했는지 알릴 단계가 아니며, 해커의 신원은 아직 특정하지 못했다”고 말했다.

      15:51

    • 금융당국, 전 금융권 정보책임자 소집…롯데카드 사태 후속 대응 논의
      금융당국, 전 금융권 정보책임자 소집…롯데카드 사태 후속 대응 논의

      금융당국이 전 금융권 정보보호최고책임자(CISO)를 소집해 금융 보완 역량을 강화해달라고 주문했다. 금융당국은 롯데카드 해킹 사태 이후 개인정보 침해에 징벌적 과징금을 적용하는 등 제도 개선을 신속히 추진하겠다고 밝혔다.금융위원회는 23일 서울 여의도 KB은행 대강당에서 전 금융권 CISO들과 긴급 회의를 열고, 금융권을 겨냥한 사이버 위협에 대한 대응 방안을 논의했다.권대영 금융위 부위원장은 이 자리에서 “최근의 (개인정보) 침해사고를 현명하게 극복하고 금융의 신뢰성을 회복하기 위해서는 정부·유관기관·금융회사가 뜻을 모아 ‘전쟁’에 임하는 각오로 근본적 노력을 해나가야 한다”며 “전 금융사가 CEO 책임하에 정보보호체계에 허점이 없는지 사운을 걸고 챙겨달라”고 강조했다.금융위는 CISO들이 독립적으로 보안을 챙길 수 있도록 소속 금융사가 권한을 보장하고, 전산 보안 인력·설비 등을 충분히 갖추는 노력이 필요하다고 밝혔다. 서비스 중단 및 정보 유출 등으로 인한 소비자...

      15:11

  • 9월 22일

    • 방통위, ‘개인정보 유출’ 롯데카드 암호화 실태 점검

      방송통신위원회가 롯데카드의 주민등록번호 등의 암호화 실태에 대한 긴급 점검에 나선다.방통위는 롯데카드의 주민등록번호 암호화 정보(연계정보·Connecting Information) 유출 사실이 확인됨에 따라 이와 관련한 안전 조치 및 관리 실태에 대해 긴급 점검을 실시한다고 22일 밝혔다. 연계정보란 주민등록번호 대신 이용자를 식별해 개인별 서비스를 제공할 수 있도록 암호화한 정보를 말한다.롯데카드는 지난달 14~27일 온라인 결제서버(WAS)를 해킹당해 전체 고객(967만명)의 30%인 297만명의 정보 200GB(기가바이트)를 탈취당했다. 297만명 중 28만명은 카드 비밀번호, 보안코드(CVC)까지 유출됐다.방통위는 담당 공무원과 한국인터넷진흥원(KISA) 직원 등으로 구성된 점검반을 꾸려 ‘연계정보와 주민등록번호의 분리·보관 및 관리 적정성’ ‘저장 및 전송구간 암호화’ ‘침해사고 대응계획 적정성’ 등에 대한 점검을 벌일 계획이다.방통위는 점검 결...

      20:34

    • KT ‘해킹 의혹’ 서버 폐기했다더니…‘백업 자료’ 있었다

      KT가 해킹 의혹이 제기된 서버를 폐기했지만 백업 자료가 남아 있는 것으로 확인됐다. 최근 벌어진 KT 무단 소액결제 사태를 규명할 단서가 나올지 주목된다.22일 국회 과학기술정보방송통신위원회 소속 박충권 의원(국민의힘)이 KT로부터 제출받은 자료에 따르면, KT는 해킹 전문 매체 ‘프랙’이 해킹 의혹을 제기한 서버를 폐기했다가 백업 자료가 남아 있는 것을 파악하고 지난 18일 민관합동조사단에 공유했다.앞서 지난 8월 ‘프랙’은 화이트해커의 제보를 토대로 북한 해커 그룹으로 알려진 ‘김수키’가 KT, LG유플러스와 한국 주요 정부기관에 지속적으로 해킹 공격을 가했다고 보도했다. ‘프랙’에 따르면 KT의 경우 원격상담시스템에 사용된 인증서와 개인키가 ‘김수키 서버’에서 발견됐다.프랙이 제기한 해킹 의혹과 무단 소액결제 사건은 별건이나, 업계에선 두 사건이 연계돼 있을 것이란 관측이 나온다. 불법 초소형 기지국(펨토셀)만으로는 ARS 인증을 뚫을 수 ...

      20:34