전체기사 최신뉴스 GAM 라씨로
KYD 디데이
경제

속보

더보기

KT 개인정보 유출 원인, 자동화 프로그램ㆍ허술한 홈페이지

기사입력 : 2014년03월25일 14:00

최종수정 : 2014년03월25일 14:06

-미래부 25일 중간 조사 결과 발표

[뉴스핌=김기락 기자]1200만건의 달하는 KT 홈페이지의 개인정보 유출 원인이 해커의 자동화 프로그램과 홈페이지 취약 등에 따른 것으로 조사됐다.

미래창조과학부는 KT 홈페이지 해킹을 통한 개인정보 유출 사건과 관련, 해킹경로 및 해킹수법에 대한 민관합동조사단의 조사결과를 25일 발표했다.

민관합동조사단이 KT에 남아 있는 최근 3개월간 홈페이지 접속 기록(538GB)을 조사한 결과, 해커가 약 1266만번 접속한 기록(로그)을 확인했다.

해커의 해킹 절차는 해커ID 로그인⇒타인 고객번호 변조⇒취약 홈페이지 접속⇒타인 개인정보 수집  총 4단계로 드러났다. 또 짧은 시간 동안 많은 개인정보 해킹을 위해 자동화된 프로그램을 제작·사용한 것으로 확인됐다.

해킹은 사용자의 고객서비스계약번호에 의해 조회되는 KT의 홈페이지 프로그램에서 타인의 고객서비스계약번호 변조 여부를 확인하지 않는 취약점을 악용해 이뤄졌다.

개인정보(DB) 조회 시 고객서비스계약번호의 본인 여부를 검증하는 단계가 없이 홈페이지가 제작됐으며 보안장비 접속 기록 분석 결과 특정IP에서 일 최대 34만1000여건의 접속했으나 감지되지 못했다.

이와 함께 추가적인 해킹프로그램을 조사한 결과 정당한 가입자 여부 확인 없이 조회 가능한 9개 홈페이지 취약점이 확인됐다. 해당 홈페이지로 접속하는 기록 8만5999건이 확인돼 검찰‧경찰 및 방통위 등에 관련 정보를 공유하고 KT에 보안조치를 요청했다.

미래부 관계자는 “추가적인 유사피해를 방지하기 위해 통신사, 포털, 쇼핑몰, 웹하드 등의 업체에게 취약점 점검․보완조치를 하도록 요청했다”며 “사이버공격 신속하게 대응하기 위해 방통위·금융위·검찰·경찰 등 관계기관과 긴밀히 협력해 나갈 계획”이라고 말했다.






[뉴스핌 Newspim] 김기락 기자 (peoplekim@newspim.com)

[뉴스핌 베스트 기사]

사진
이재명 "최상목, 몸조심하라" 논란 [서울=뉴스핌] 윤채영 박찬제 기자 = 이재명 더불어민주당 대표는 19일 최상목 대통령 권한대행 부총리 겸 기획재정부 장관을 향해 "지금 이순간부터 국민 누구나 직무유기는 현행범으로 체포 가능하기 때문에 몸조심하길 바란다"고 경고했다. 최 대행이 마은혁 헌법재판관 후보자를 임명하지 않은 것을 직무유기라고 보고 언제든 체포가 가능하다는 주장이다. 이 대표는 이날 오전 서울 광화문 현장 최고위원회의에서 "대통령 직무대행을 한다는 최상목 부총리가 국헌문란을 밥 먹듯 하고 있다"며 "국회가 추진하면 대통령이 임명하도록 돼 있고 의무란 사실을 헌재가 확인까지 했는데, 지금까지 안 하고 있다"고 했다. [서울=뉴스핌] 국회사진취재단 = 더불어민주당 이재명 대표가 19일 서울 종로구 경복궁역 부근 광화문 민주당 천막농성장에서 열린 현장 최고위원회의에서 모두 발언하고 있다. 2025.03.19 photo@newspim.com 그는 "단순한 법률상 의무를 이행하지 않는 직무유기가 아니라 가장 중요한 헌법상의 의무를 이행하지 않는 중직무 유기행위를 하는 것"이라며 "직무유기 현행범이고, 지금 이 순간도 직무유기 현행범죄 저지르고 있다. 경찰이든 국민이든 누구나 즉시 체포할 수 있다"고 했다. 이 대표는 "최상위 공직자가 아예 대놓고 그것도 상당기간 헌재 판결까지 났는데도 헌법상 의무 이행 않는 행위는 결코 용서받을 수 없다"고 거듭 경고했다. ycy1486@newspim.com 2025-03-19 11:12
사진
이복현 "MBK파트너스 검사 착수" [서울=뉴스핌] 정광연 기자 = 금융감독원이 홈플러스 기업회생 사태와 관련해 대주주인 MBK파트너스에 대한 검사에 착수한다. MBK가 신용등급 하락을 사전 인지했음에도 대규모 채권을 발행했다는 의혹 등에 대해 집중적으로 살핀다는 방침이다. 이복현 금감원장은 19일 출입기자 간담회에서 "현재 제기되고 있는 여러 의혹을 확인하기 위해서라도 홈플러스 대주주인 MBK파트너스에 대한 검사를 오늘 오후부터 바로 착수하겠다"며 "MBK가 홈플러스 정상화에 대한 진정성이 있다면 적극 협조해야 할 것"이라고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 이복현 금융감독원장이 19일 오전 서울 여의도 금융감독원에서 우리금융 경영평가등급과 홈플러스 사태, 상법 개정안 등 주요 현안에 대한 긴급 브리핑을 하고 있다. 2025.03.19 pangbin@newspim.com 홈플러스와 MBK는 신용등급 강등 사실을 사전에 인기했음에도 단기 채권을 발행했다는 의혹을 받고 있다. 홈플러스는 2월 25일 자금조달을 목표로 카드사에 납부할 이용대금채권을 기초로 한 820억원 규모의 자산유동화 전자단기채권(ABSTB, 전단채)을 발행했는데, 자금조달 주관사인 신영증권은 신용등급 강등 가능성을 사전에 알고도 채권을 발행했다며 형사고발까지 예고한 상태다. 이에 김광일 MBK부회장은 "2월 25일 오후 4시쯤 신평사 한곳으로부터 신용등급 하락이 예상되는 예비평정 결과를 전달받고 다음날 26일 오전 재심의를 요청했으나 28일 오후 늦게 한 등급 하락이라는 최종 결과를 통보 받았다. 사전에 미리 알았다는 건 사실이 아니다. 기업회생을 사전에 준비한 적도 없다"고 해명한바 있다. 반면 전단채를 발행한 신영증권 금영호 사장은 18일 국회 정무위 현안질의에서 "신용등급이 떨어졌다고 해서 3~4일 우에 기업회생을 신청하는 건 상식적으로 이해가 되지 않는다"며 "등급 하락에 대한 이야기들이 있었을 것"이라며 밝혔다. 금감원은 지난 13일 이번 사태와 신영증권과 한국신용평가, 한국기업평가 등 신평사 2곳 검사에 착수한 상태다. 하지만 신용등급 하락 인지 시점과 전단채 발행 과정에 대한 각종 의혹이 계속 제기됨에 따라 MBK에 대한 검사도 추가로 진행한다. 금감원이 사모펀드를 검사하는 건 이번이 처음이다. 조사는 이날 오후부터 시작된다. 함용일 자본시장·회계 담당 부원장을 중심으로 별도의 테스크 포스(TF)를 구성해 MBK가 흠플러스 신용등급 하락을 미리 알고 전단채를 발생했는지 등을 집중적으로 살핀다. 또한 검사와는 별개로 최소 올해 상반기까지는 FT를 유지하며 이번 사태로 인한 후폭풍을 최소화한다는 방침이다. 이 원장은 검사에 앞서 MBK 진정성 없는 태도를 다시 한번 질타했다. 이 원장은 "가장 중요한 결정권자인 김병주 MBK 회장이 국회 현안질의에 불참한 것 매우 유감스러운 일"이라며 "MBK가 홈플러스 정상화에 진정성을 가지고 있다면 조사에 적극 협조해야 한다. 다각적인 부분을 검사하겠다"고 밝혔다.  peterbreak22@newspim.com 2025-03-19 11:58
안다쇼핑
Top으로 이동