전체기사 최신뉴스 GAM 라씨로
KYD 디데이
경제

속보

더보기

1년 동안 해커에 털린 KT…“그동안 뭐했나”

기사입력 : 2014년03월06일 17:47

최종수정 : 2014년03월07일 06:48

경쟁사 대비 보안 허술…KT 홈페이지 취약 추정

[뉴스핌=김기락 기자] KT 보안에 구멍이 뚫렸다. 전문해커에 의해 1600만명 가입자 중 1200만명의 개인정보 유출된 가운데 보안 시스템이 허술하다는 지적이 나온다.

전문해커들은 악성 해킹 프로그램을 자체 제작해 KT 홈페이지를 1년간 해킹했다. KT는 정보 유출 사실을 모르다가 경찰 수사를 통해 알게 됐다. KT 보안 시스템이 허술한데다 관리도 되지 않았다는 비판이 쏟아질 것으로 보인다.

◆1년간 KT 해킹…해킹 프로그램 자체 제작
인천경찰청 광역수사대는 KT 홈페이지를 해킹, 개인정보를 탈취한 뒤 휴대폰 개통·판매 영업에 사용한 혐의(정보통신망이용촉진 및 정보보호 등에 관한 법률위반)로 전문해커 김모(29)씨와 정모(38)씨 등 2명을 구속했다고 6일 밝혔다.

이들과 공모한 텔레마케팅 업체 대표 박모(37)씨도 같은 혐의로 불구속 입건했다.

경찰에 따르면 이들은 지난해 2월부터 최근까지 전문해커인 김모씨가 악성 프로그램을 이용한 해킹프로그램을 자체 제작, KT 홈페이지를 1년간 수차례 해킹했다.

이를 통해 KT 총 가입고객 1600만명 중 1200만명의 고객정보를 빼내 박모씨 등에게 판매해 개인정보를 유출한 것이다.

박모씨 등은 불법으로 사들인 개인정보(성명, 주민번호, 휴대전화번호 등)를 이용해 KT 직원으로 사칭하면서 휴대폰 팔았다. 1년간 115억원 상당의 부당수익을 올렸다. 휴대폰 1대 개통 시 기종에 따라 20만∼40만원의 영업수익을 올리고, 해커는 1대 개통 시 5000원의 수익을 올리는 방식이다.

경찰은 KT 고객정보 관리 소흘 여부를 수사 중이다. 해커가 고객 이용대금 명세서에 기재된 고유번호 9자리만으로 해킹이 가능한 만큼 고객정보 관리에 문제가 있다고 보는 것이다.

경찰 관계자는 “만일 이들이 검거되지 않았다면 증권사, 인터넷 게임사 등에 가입한 추가 고객정보도 유출되어 피해가 확산될 수 있었다”고 말했다.

KT는 태스크포스(TF)를 구성해 이번 사태로 인한 2차 피해 방지에 착수할 계획이다. 회사 관계자는 “정보 유출 경위에 대해 경찰 조사에 적극적으로 협력해 사실 관계를 확인하고 고객 피해를 최소화하기 위해 노력하겠다”고 말했다.


◆SKT, 보안 문제 사례無…LGU+, 별도 서버 이용
문제는 KT의 개인정보 유출은 이번이 처음이 아니라는 것이다. KT는 지난 2012년 870만명의 고객 개인정보가 유출된 바 있다. 당시 경찰청 사이버테러대응센터는 그해 2월부터 5개월 간 고객 정보를 유출한 혐의로 최모(40)씨 등 9명을 구속 및 입건했다.

이들의 수법은 고객 정보를 몰래 조회할 수 있는 프로그램을 자체 제작한 것. 이번 유출 사건과 상당 부분 유사하다는 지적이다.

보안 업계 한 관계자는 “해커가 악성 프로그램을 제작하거나 응용한 점 등 허술한 보안이 반복된 것으로 보인다”며 “1년 동안 보안 및 보안관리가 전혀 되지 않은 것”이라고 말했다.

한 보안 전문가는 “경찰 발표 내용으로 보면 홈페이지가 언급돼 있으며, 이 영역은 회사에서 관리하는 영역”이라며 “즉 홈페이지 자체의 취약점(버그)을 노린 것으로 추정된다”고 분석했다.

SK텔레콤과 LG유플러스 등 경쟁사는 보안 시스템이 다양하고, 지속적인 업데이트를 하고 있다. 회사 관계자는 “각사마다 보안 시스템이 다르지만 SK텔레콤은 다양한 보안 시스템을 갖추고 있고 과거 보안 문제가 일어난 적 없다”고 말했다.

LG유플러스는 별도의 서버를 통해 보안을 강화하고 있다. 가입자 번호 등으로 LG유플러스 홈페이지에서 정보 조회가 불가능하다. 또 홈페이지에 이름 연락처 정도의 회원정보 이외에 가입자 DB를 보관하지 않고 있다.

LG유플러스 관계자는 “고객이 홈페이지 로그인 시 ID/PW 일치할 경우 회사 가입자 정보 시스템인 유큐브에서 승인을 거쳐 로그인 완료 이후 정보를 가져오는 방식”이라고 설명했다.

한편 새누리당 박대출 대변인은 “지난 1월에 시중은행에서 개인 금융정보가 대량 유출되는 사고가 터진지 두 달 만에 또 대량의 개인정보가 유출되는 사고가 발생한 것에 대해 국민들은 정부와 관계 기관들이 재발방지책을 제대로 마련하고 있는지 우려된다”고 말했다.





[뉴스핌 Newspim] 김기락 기자 (peoplekim@newspim.com)

[뉴스핌 베스트 기사]

사진
이재명 "최상목, 몸조심하라" 논란 [서울=뉴스핌] 윤채영 박찬제 기자 = 이재명 더불어민주당 대표는 19일 최상목 대통령 권한대행 부총리 겸 기획재정부 장관을 향해 "지금 이순간부터 국민 누구나 직무유기는 현행범으로 체포 가능하기 때문에 몸조심하길 바란다"고 경고했다. 최 대행이 마은혁 헌법재판관 후보자를 임명하지 않은 것을 직무유기라고 보고 언제든 체포가 가능하다는 주장이다. 이 대표는 이날 오전 서울 광화문 현장 최고위원회의에서 "대통령 직무대행을 한다는 최상목 부총리가 국헌문란을 밥 먹듯 하고 있다"며 "국회가 추진하면 대통령이 임명하도록 돼 있고 의무란 사실을 헌재가 확인까지 했는데, 지금까지 안 하고 있다"고 했다. [서울=뉴스핌] 국회사진취재단 = 더불어민주당 이재명 대표가 19일 서울 종로구 경복궁역 부근 광화문 민주당 천막농성장에서 열린 현장 최고위원회의에서 모두 발언하고 있다. 2025.03.19 photo@newspim.com 그는 "단순한 법률상 의무를 이행하지 않는 직무유기가 아니라 가장 중요한 헌법상의 의무를 이행하지 않는 중직무 유기행위를 하는 것"이라며 "직무유기 현행범이고, 지금 이 순간도 직무유기 현행범죄 저지르고 있다. 경찰이든 국민이든 누구나 즉시 체포할 수 있다"고 했다. 이 대표는 "최상위 공직자가 아예 대놓고 그것도 상당기간 헌재 판결까지 났는데도 헌법상 의무 이행 않는 행위는 결코 용서받을 수 없다"고 거듭 경고했다. ycy1486@newspim.com 2025-03-19 11:12
사진
이복현 "MBK파트너스 검사 착수" [서울=뉴스핌] 정광연 기자 = 금융감독원이 홈플러스 기업회생 사태와 관련해 대주주인 MBK파트너스에 대한 검사에 착수한다. MBK가 신용등급 하락을 사전 인지했음에도 대규모 채권을 발행했다는 의혹 등에 대해 집중적으로 살핀다는 방침이다. 이복현 금감원장은 19일 출입기자 간담회에서 "현재 제기되고 있는 여러 의혹을 확인하기 위해서라도 홈플러스 대주주인 MBK파트너스에 대한 검사를 오늘 오후부터 바로 착수하겠다"며 "MBK가 홈플러스 정상화에 대한 진정성이 있다면 적극 협조해야 할 것"이라고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 이복현 금융감독원장이 19일 오전 서울 여의도 금융감독원에서 우리금융 경영평가등급과 홈플러스 사태, 상법 개정안 등 주요 현안에 대한 긴급 브리핑을 하고 있다. 2025.03.19 pangbin@newspim.com 홈플러스와 MBK는 신용등급 강등 사실을 사전에 인기했음에도 단기 채권을 발행했다는 의혹을 받고 있다. 홈플러스는 2월 25일 자금조달을 목표로 카드사에 납부할 이용대금채권을 기초로 한 820억원 규모의 자산유동화 전자단기채권(ABSTB, 전단채)을 발행했는데, 자금조달 주관사인 신영증권은 신용등급 강등 가능성을 사전에 알고도 채권을 발행했다며 형사고발까지 예고한 상태다. 이에 김광일 MBK부회장은 "2월 25일 오후 4시쯤 신평사 한곳으로부터 신용등급 하락이 예상되는 예비평정 결과를 전달받고 다음날 26일 오전 재심의를 요청했으나 28일 오후 늦게 한 등급 하락이라는 최종 결과를 통보 받았다. 사전에 미리 알았다는 건 사실이 아니다. 기업회생을 사전에 준비한 적도 없다"고 해명한바 있다. 반면 전단채를 발행한 신영증권 금영호 사장은 18일 국회 정무위 현안질의에서 "신용등급이 떨어졌다고 해서 3~4일 우에 기업회생을 신청하는 건 상식적으로 이해가 되지 않는다"며 "등급 하락에 대한 이야기들이 있었을 것"이라며 밝혔다. 금감원은 지난 13일 이번 사태와 신영증권과 한국신용평가, 한국기업평가 등 신평사 2곳 검사에 착수한 상태다. 하지만 신용등급 하락 인지 시점과 전단채 발행 과정에 대한 각종 의혹이 계속 제기됨에 따라 MBK에 대한 검사도 추가로 진행한다. 금감원이 사모펀드를 검사하는 건 이번이 처음이다. 조사는 이날 오후부터 시작된다. 함용일 자본시장·회계 담당 부원장을 중심으로 별도의 테스크 포스(TF)를 구성해 MBK가 흠플러스 신용등급 하락을 미리 알고 전단채를 발생했는지 등을 집중적으로 살핀다. 또한 검사와는 별개로 최소 올해 상반기까지는 FT를 유지하며 이번 사태로 인한 후폭풍을 최소화한다는 방침이다. 이 원장은 검사에 앞서 MBK 진정성 없는 태도를 다시 한번 질타했다. 이 원장은 "가장 중요한 결정권자인 김병주 MBK 회장이 국회 현안질의에 불참한 것 매우 유감스러운 일"이라며 "MBK가 홈플러스 정상화에 진정성을 가지고 있다면 조사에 적극 협조해야 한다. 다각적인 부분을 검사하겠다"고 밝혔다.  peterbreak22@newspim.com 2025-03-19 11:58
안다쇼핑
Top으로 이동