KT가 운영하는 불법 이동기지국(소위 펨토셀·femtocell)을 통한 해킹으로 대규모 개인정보 유출과 무단 소액결제 피해가 추가로 발생한 사실이 확인됐다. 이번 사태로 약 2만명이 신호 영향권에 노출됐고, 이 가운데 300여명이 약 2억4000만원 규모의 소액결제 피해를 본 것으로 드러났다.
경제정의실천시민연합(경실련)은 22일 성명을 내고 “KT 해킹 사태는 단순한 보안사고가 아니라 국가 기간망 신뢰를 무너뜨린 중대한 사건”이라며 철저한 진상조사와 강력한 제재를 촉구했다.
◇ 3개월 늑장 신고… 은폐 논란
KT는 지난 6월경 피해 정황을 인지했음에도 9월 18일에서야 한국인터넷진흥원(KISA)에 관련 사실을 신고했다. 경실련은 “정부 또한 초동 대응과 피해자 보호에 실패했다”며 “KT와 정부 모두 관리·감독 의무를 방기했다”고 비판했다.
불법 펨토셀 해킹은 ▲이용자의 휴대전화가 정상 기지국 대신 불법 기지국에 접속 ▲국제이동가입자식별정보(IMSI)·단말기식별번호(IMEI)·전화번호 등이 유출 ▲해커가 이를 활용해 SMS·ARS 인증을 위조 ▲소액결제로 이어지는 방식으로 진행됐다.
특히 KT 내부에 소액결제 이상거래탐지시스템(FDS)이 없어 해커 접속을 차단하지 못한 점이 피해 확산의 원인으로 지목됐다.
경실련은 “IPsec 미지원 구형 장비를 장기간 운용하고, 자가 설치를 허용한 채 관리·통제를 소홀히 한 결과 예견 가능한 위험이 방치됐다”고 지적했다.
소액결제 구조 역시 문제로 꼽힌다. SMS·ARS 단일 인증만으로 결제가 가능해 단말 식별자 탈취만으로도 피해가 발생했다. 금융권에서는 이미 금지된 방식이다. 여기에 소액결제 한도를 기존 30만원에서 100만원으로 상향한 조치가 피해 규모를 키웠다는 비판도 제기된다.
경실련은 이번 사태 재발 방지를 위해 △전국 펨토셀 전수조사 및 불법 장비 원격 차단 △구형 장비 전량 퇴역 △소액결제 다중인증 의무화 △AI 기반 FDS 도입 및 이통3사 간 위협정보 실시간 공유 △신규 회선의 일정 기간 소액결제 제한 △피해금 전액 선보상·후구상 원칙 확립 등을 제안했다.
아울러 “피해 발생 즉시 신고와 72시간 내 공시를 법제화하고, 이를 위반한 통신사에는 매출 연동 과징금·영업정지·경영진 형사처벌을 포함한 최고 수준의 제재가 필요하다”고 강조했다.
BEST 뉴스
-
[단독] 환율 미쳤다…미국 공항서 달러당 2100원에 거래 중
미국에서 1달러를 매입하려면 한화를 2000원 이상 지불해야 하는 것으로 드러났다. 그만큼 원화 가치가 약세를 면치 못하고 있다는 의미다. 일러스트=픽사베이 13일 미국 캘리포니아 현지 관계자에 따르면, 12일(현지시간) LA LAX공항 내부 환전소에서 교민들이 달러를 구입할 ... -
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
[단독] FDA에 이름 오른 '에이피알'… 'K-뷰티 신화'에 드리운 먹구름
에이피알(APR) 김병훈 대표 사진=연합뉴스 ‘메디큐브(Medicube)’로 대표되는 에이피알(APR)은 국내를 넘어 세계 시장에서 K-뷰티의 새로운 신화를 써 내려가고 있다. 에이피알을 이끄는 김병훈 대표는 ‘디지털 감각’과 ‘공격적 마케팅’으로 SNS 중심의 브랜드 확산 전략을 ... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ...
