KT가 ‘BPF도어’(BPFDoor)라는 악성코드에 서버가 감염된 사실을 지난해 3월부터 파악하고도 당국에 신고하지 않은 채 1년 6개월가량 은폐한 것으로 드러났다. BPF도어는 올해 초 SK텔레콤 해킹 사태 때도 피해를 준 은닉성이 강한 악성코드다.
KT 해킹 사고를 조사 중인 민관 합동 조사단은 6일 중간 조사결과 브리핑에서 “서버 포렌식 분석 결과 KT는 지난해 3~7월 BPF도어, 웹셸 등 악성코드에 감염된 서버 43대를 발견하고도 당국에 신고하지 않은 사실을 확인했다”고 밝혔다. 앞서 KT는 지난 9월 18일 한국인터넷진흥원(KISA)에 해킹 사실을 신고했다. 과학기술정보통신부는 해킹 은폐 사실이 고객 위약금 면제 사유에 해당하는지를 검토해 발표하기로 했다.
다만 SKT처럼 가입자 정보가 저장된 HSS 서버의 피해 여부와 개인정보 유출 규모는 아직 파악되지 않았다. 최우혁 조사단장은 “휴대전화 불법 복제에 필요한 유심키 유출은 확인되지 않았다”고 밝혔다. KT는 “조사 결과를 엄중하게 받아들인다”면서 “서버 침해 사실을 신고하지 않았던 것과 지연 신고한 데 대해 송구하다”고 밝혔다.
세종 강동용·서울 민나리 기자
KT 해킹 사고를 조사 중인 민관 합동 조사단은 6일 중간 조사결과 브리핑에서 “서버 포렌식 분석 결과 KT는 지난해 3~7월 BPF도어, 웹셸 등 악성코드에 감염된 서버 43대를 발견하고도 당국에 신고하지 않은 사실을 확인했다”고 밝혔다. 앞서 KT는 지난 9월 18일 한국인터넷진흥원(KISA)에 해킹 사실을 신고했다. 과학기술정보통신부는 해킹 은폐 사실이 고객 위약금 면제 사유에 해당하는지를 검토해 발표하기로 했다.
다만 SKT처럼 가입자 정보가 저장된 HSS 서버의 피해 여부와 개인정보 유출 규모는 아직 파악되지 않았다. 최우혁 조사단장은 “휴대전화 불법 복제에 필요한 유심키 유출은 확인되지 않았다”고 밝혔다. KT는 “조사 결과를 엄중하게 받아들인다”면서 “서버 침해 사실을 신고하지 않았던 것과 지연 신고한 데 대해 송구하다”고 밝혔다.
세종 강동용·서울 민나리 기자
2025-11-07 14면
관련기사
-
LGU+, 익시오 고객 36명 통화정보 유출…개보위 자진 신고
-
경찰 “쿠팡 정보유출 2차 피해 현재까진 발견 안 돼…점검 계속”
-
몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”
-
기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보
-
이찬진 “보안 시스템 투자 형편없어… 자본시장법에 준하는 제재 도입”
-
국민 4명 중 3명이 털렸다… 쿠팡발 ‘정보유출 포비아’
-
611만명 정보 유출 넷마블…보안 투자는 3N 게임사 중 최저
-
업비트 해킹에 445억 피해… 세계 최대 거래소 바이낸스로 이동
-
이러다 7조?… SKT 배상 ‘과잉 징벌’ 논란
-
KT 소액결제 피해 1억 7000만원… 개보위, KT·LGU+ 정보 유출 조사 착수
-
SKT 이어 KT·LGU+도 해킹 정황… 롯데카드는 17일간 해킹 몰랐다
에디터 추천 인기 기사
많이 본 뉴스
