오픈뉴스백과
오늘의 이슈오늘 10장그래프ONP 브리핑
뉴스정치 렌즈개체 사전공식 자료용어사전
...

오픈뉴스백과

집단지성 기반 뉴스 검증 플랫폼. 다양한 시각으로 뉴스를 이해합니다.

서비스

오늘의 이슈홈라이브뉴스공식 자료용어사전개체 사전내 편향피드 제보소개

법적 고지

개인정보처리방침이용약관콘텐츠 이용 안내

문의

문의하기

본 플랫폼에서 제공하는 뉴스 콘텐츠의 저작권은 각 언론사에 있으며, 무단 복제 및 배포를 금지합니다.

RSS 피드를 통해 수집된 콘텐츠는 각 원저작자의 라이선스 조건을 따릅니다. 오픈 라이선스(CC-BY 등) 콘텐츠는 해당 라이선스에 따라 출처를 표기합니다.

오픈뉴스백과는 뉴스 집계 및 검증 플랫폼으로, 개별 기사의 내용에 대한 책임은 해당 언론사에 있습니다.

이용자가 작성한 피드백, 팩트체크, 독자 제보 등의 콘텐츠에 대한 책임은 해당 작성자에게 있습니다.

콘텐츠 제거·정정이 필요하시면 문의하기에 남겨 주세요.

© 2026 오픈뉴스백과 (OpenNewsPedia). All rights reserved.

오늘의 이슈
관련 뉴스regulation violation· 사건 전체6건6개 미디어
진보 성향 17%중도 성향 67%보수 성향 16%
ZDNet Korea
진보 성향 17%중도 성향 67%보수 성향 16%
노컷뉴스
연합뉴스
조선일보
시사저널
뉴시스 속보
ZDNet Korea
정치
진보 성향

해커에 통신망 뚫린 KT, 과징금 540억원…'조사방해' 고발

노컷뉴스

ONP 요약

KT가 펨토셀(소형 기지국) 관리 부실로 232만 명의 개인정보가 유출돼 개인정보보호위원회로부터 539억 7900만원의 과징금을 부과받았다. 조사 과정에서 거짓 자료 제출 등 조사 방해 혐의가 제기돼 추가 고발이 진행 중이다.

진보 성향:조사 방해 고발 — KT가 내부망 침투로 소액결제 사기와 개인정보 유출을 일으키며 조사 방해 혐의까지 제기돼 진보층이 비판

중도 성향:개인정보 유출 — KT가 펨토셀 관리 부실로 대규모 개인정보 유출을 일으켜 과징금 부과, 중도층은 사실만 보고

보수 성향:기업 책임 강조 — KT가 소액결제 사기와 개인정보 유출을 일으켜 과징금 부과, 보수층은 기업의 책임과 규제 강화 요구

KT가 초소형 기지국인 '펨토셀'의 접근통제를 부실하게 운영해 고객 1만 6천여명의 개인정보를 유출한 책임으로 약 540억원의 과징금을 부과받았다.

해커는 약 11개월 동안 KT 내부망에 침투해 문자메시지와 자동응답전화(ARS)를 가로채 휴대전화 소액결제에 악용했고, 이 과정에서 2억4천만원 상당의 금전 피해도 발생했다.

개인정보보호위원회는 전날 열린 제15회 전체회의에서 개인정보 보호법상 안전조치 의무를 위반한 KT에 과징금 539억 7900만원을 부과했다고 30일 밝혔다. 시정명령과 개선권고, 처분 사실 공표명령도 함께 의결했다.

펨토셀 해킹으로 개인정보 유출…368명 2억4천만원 피해
개인정보위에 따르면 해커는 유실된 KT 펨토셀에서 인증서를 빼낸 뒤 이를 자체 제작한 펨토셀에 심어 KT 이동통신망에 접속했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 음영지역의 통화 품질을 개선하기 위한 초소형 기지국으로, KT가 직접 설치·관리하는 장비다.

해커는 이용자 단말기가 자신이 만든 펨토셀을 거치도록 유도한 뒤 단말기와 KT 내부망 사이를 오가는 정보를 가로챘다. 여기에 별도로 확보한 이름·성별·생년월일 등 개인정보를 결합해 소액결제를 요청하고, 결제 인증 문자와 ARS 인증까지 탈취해 무단 결제를 진행했다.

이 과정에서 알뜰폰 가입자를 포함한 KT 이용자 1만 6647명의 휴대전화번호와 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐다. 이 가운데 368명은 모두 2억 4천만원 상당의 소액결제 피해를 입었다.

개인정보위는 "다수의 개인정보 유출사고는 직접적인 피해가 명확히 확인되지 않은 경우가 많았으나, 이번 사건은 단순한 정보 유출을 넘어 실제 금전적 피해로 이어진 사례라는 점에서 그 심각성이 매우 크다"고 판단했다.

당초 KT는 유출 규모를 2만 2227명으로 신고했지만, 개인정보위는 법인 회선과 동일인의 복수 회선 등을 제외해 실제 정보주체는 1만 6647명으로 최종 산정했다.

"10년짜리 인증서·해외 IP도 허용"…KT 허술한 보안관리개인정보위는 펨토셀의 인증체계와 이동통신망 접속 승인, 내부망 접근 권한, 보안통제 등을 모두 KT가 관리하는 만큼 실질적인 운영 책임 역시 KT에 있다고 판단했다. 조사 결과 KT의 펨토셀 관리체계는 인가받지 않은 장비도 내부망에 쉽게 접속할 수 있을 정도로 허술했던 것으로 드러났다.

KT는 펨토셀 인증서 유효기간을 10년으로 설정했고, 접속 인터넷주소(IP) 제한도 두지 않아 타사나 해외 IP에서도 내부망 접속이 가능하도록 운영했다. 펨토셀 관리서버를 우회할 수 있는 경로도 존재했고, 기지국 식별자인 '셀 아이디(Cell ID)'의 비정상 접속을 탐지하거나 차단하는 체계도 마련하지 않았다.

해커는 이런 허점을 이용해 2024년 10월 8일부터 이듬해 9월 5일까지 약 11개월 동안 별도의 인증 절차 없이 KT 내부망에 접속했다. KT는 개인정보 유출과 소액결제 피해가 이어지고 민원이 잇따른 뒤에야 비정상 접속 사실을 확인했다.

KT는 심의 과정에서 "해커가 직접 펨토셀을 제작해 통신 신호를 가로챈 전례 없는 공격이어서 사전에 예측하거나 대응하기 어려웠다"고 주장했지만, 개인정보위는 기본적인 안전조치만 제대로 이뤄졌더라도 사고를 예방할 수 있었다고 판단했다.

개인정보위 관계자는 "KT가 개인정보보호법에서 부여하고 있는 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위한 안전조치 의무를 위반한 것으로 판단했다"고 설명했다.

개인정보위는 KT에 펨토셀을 비롯한 무선통신망 장비 전반의 취약점을 점검하고 불법적인 내부망 접근을 차단할 수 있도록 보안조치를 강화하라고 명령했다. 또 개인정보 보호책임자(CPO)의 책임과 역할을 명확히 하는 등 개인정보 보호 거버넌스 개선 대책을 3개월 안에 마련해 보고하도록 했다.

이와 함께 현재 일부 정보기술 서비스에만 적용되는 개인정보보호 관리체계(ISMS-P) 인증 범위를 이동통신 네트워크 시스템까지 확대하는 방안도 개선 권고했다.

악성코드 감염도 미신고…로그 삭제 정황에 수사기관 고발 이번 조사에서는 KT가 과거 악성코드 감염 사실을 신고하지 않고 조사 과정에서 관련 로그를 삭제하는 등 개인정보위 조사를 방해한 정황도 확인됐다.

개인정보위는 펨토셀 사건을 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 'BPFDoor' 등 악성코드에 감염된 사실을 추가로 확인했다. 이 과정에서 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정정보 등이 조회·유출된 정황도 드러났다.

하지만 KT는 악성코드 감염 사실을 인지하고도 관계기관에 신고하지 않았고 자체 조치만 진행했다. 또 2025년 4월 서버를 전수 점검하는 과정에서는 침해가 발생한 서버 10대의 로그를 삭제하는 등 사고 은폐 정황도 확인됐다.

개인정보위는 KT가 거짓 자료를 제출하고 진술을 번복하는 등 조사를 실질적으로 방해했다고 판단해 수사기관에 고발하기로 했다.

아울러 지난해 8월 불거진 LG유플러스 임직원·협력사 직원 개인정보 유출 사고 역시 개인정보위 조사 착수 전에 관련 서버 운영체제를 재설치하거나 서버를 폐기한 사실이 확인돼 수사의뢰 대상에 포함됐다.

송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 강화하는 계기가 되길 바란다"며 "사고 발생 이후 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하겠다"고 말했다. ...

전문 보기

이 뉴스, 어떠셨어요?

탭 한 번으로 반응 · 로그인 불필요

같은 사건, 다른 제목

진보 성향 17%중도 성향 67%보수 성향 16%
1건4건1건
진보 성향1
중도 성향4
보수 성향1
관련 뉴스 제보는 로그인 후 가능합니다.

'politics' 카테고리 뉴스

"예쁜생명 찾아와, 안정기 지나" 김준호·김지민 부모 된다

노컷뉴스

'아동 성매매 혐의' 최영중 전 청주시의원 영장심사 출석

노컷뉴스

"투자실패 만회"…조폭 연계 리딩방 사기 일당 검거

노컷뉴스

노컷뉴스의 다른 기사

청문회 선 정몽규·홍명보, 끝내 숙인 고개…"국민께 송구"

노컷뉴스

이별 경험자 절반 "폭력 당했다"…여성 피해율은 더 늘어

노컷뉴스

전남광주 가축 폐사 사흘 만에 두 배…폭염 피해 확산

노컷뉴스

이 사건 개요

KT, 펨토셀 해킹 사건으로 540억 과징금 부과

6건 · 6개 미디어

핵심 포인트

  • KT가 펨토셀 해킹으로 539억 7900만원 과징금 부과
  • 232만 명 개인정보 유출 및 2.4억 원 금전 피해
  • 조사 방해 혐의(거짓 자료 제출 등) 제기

관련 개체

LG유플러스SK텔레콤United States쿠팡
사건 전체 보기

피드백

피드백을 남기려면 로그인해 주세요.

🇰🇷노컷뉴스
보는 중

해커에 통신망 뚫린 KT, 과징금 540억원…'조사방해' 고발

🇰🇷연합뉴스

SKT처럼 소송 나설까…KT, 539억 과징금에 고심

🇰🇷시사저널

‘개인정보 유출’ KT에 과징금 540억원…‘조사 방해’로 고발도

🇰🇷뉴시스 속보

[속보]개인정보위 "KT 과징금은 '소액결제' 제재…악성코드 건은 별도 처분할 것"

🇰🇷ZDNet Korea

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

🇰🇷조선일보

‘소액결제 해킹’ KT, 피해자 1인당 과징금 SK텔레콤 560배·쿠팡 195배인 이유는