- 최민희 “과기부, 영업정지까지 모든 수단 동원해야”
KT가 지난해 BPFDoor 악성코드 감염 사실을 알고도 법적 보고를 하지 않고 내부에서 조직적으로 숨겼다는 사실이 드러났다. 그것도 회사 보고라인을 통해 정식 보고한 것이 아니라 부사장과의 ‘티타임’에서 구두로 언급하는 수준에 그쳤던 것으로 밝혀져 충격을 주고 있다.
국회 과학기술정보방송통신위원장인 최민희 의원(남양주갑)은 21일 “KT가 제출한 내부 자료를 확인한 결과, 감염 사실을 파악한 정보보안단이 사태의 심각성을 알고도 법적 조치를 취하지 않고 은폐하는 데 급급했다”며 “관련 책임자들에 대한 법적 조치와 재발 방지책 마련이 필수”라고 지적했다.
■ “겪어보지 못한 변종 악성코드”라더니… 경영진 보고는 ‘티타임 언급’
KT가 제출한 자료에 따르면, 2024년 4월 11일 KT 정보보안단 레드팀은 기업 모바일 서버에서 3월 19일부터 악성코드가 실행 중이었다는 사실을 내부에 보고했다. 정보보안단은 즉시 긴급 대응에 들어가 제조사에 백신 분석과 수동 검사까지 요청했다.
그러나 이렇게 ‘긴급’하게 대응한 것과 달리, 대표이사·C레벨 경영진에 대한 보고는 전혀 이뤄지지 않았다.
KT는 당시 정보보안단이 오승필 부사장에게 티타임 중 “변종 악성코드가 발견됐다”고 구두로 언급했다고 해명했다. 하지만 오 부사장은 “일상적 보안 공유로만 이해해 심각성을 인지하지 못했다”고 답변했다는 것이다.
더 나아가 KT는 침해사고 신고를 하지 않은 이유에 대해 “처음 보는 유형의 악성코드라 확산 차단에 집중하느라 신고 의무를 깊게 생각하지 못했다”고 밝혀, 사실상 은폐 의도를 드러냈다는 비판이 나온다.
■ 전사 서버 43대 감염… 회의 한 번 없이 ‘조용히’ 덮어
감염 사실은 보안단 내부에서만 공유됐고, 이후 전사 서버 점검도 CISO 승진자 지휘 아래 내부 결정으로만 진행됐다.
KT는 전사 서버 43대가 감염됐음에도 대표이사 보고는 물론, 법에서 의무화한 KISA 침해사고 신고도 하지 않았다.
심지어 침해사고 관련 회의는 단 한 차례도 열리지 않았다고 KT는 답했다.
■ “정보보안 시스템 무너져… KT 전면 쇄신해야”
최 의원은 “전·현직 CISO와 정보보안단 간부들이 법적 책임이 있는 침해사고 신고를 의도적으로 하지 않은 것은 KT의 보안 체계가 얼마나 심각한지 보여주는 사례”라며 우려를 표했다.
이어 “5G·6G를 선도해온 대한민국 통신망의 신뢰가 흔들릴 수 있다”며 “과기부는 위약금 면제, 영업정지, 수사의뢰 등 가능한 모든 수단을 동원해 책임을 묻고 바로잡아야 한다”고 강조했다.
최 의원은 “KT 역시 스스로 전면적인 쇄신에 나서야 한다”며 “차 한 잔 나누며 ‘변종 악성코드’를 잡담 소재로 삼은 행태는 국가 기간통신사업자로서 도저히 묵과할 수 없는 일”이라고 말했다.
BEST 뉴스
-
[단독] ‘일광 노르웨이숲 오션포레’ “최고급 단지라더니 하수단지?”
부산 기장군 일광읍에서 유림종합건설이 시행한 신축 아파트 ‘일광 노르웨이숲 오션포레’를 둘러싼 하수처리시설 논란이 시간이 흐를수록 단순한 분양자의 개별 불만을 넘어서는 국면으로 발전하고 있다. 이미지 출처=일광 노르웨이숲 오션포레 누리집 ... -
호카 국내 총판 조이윅스 조대표… 폐건물로 불러 하청업체에 ‘무차별 폭행’
유명 러닝화 브랜드 호카의 국내 총판 대표 조모씨가 하청업체 관계자들을 서울 성수동의 폐건물로 불러 무차별 폭행을 가했다는 주장이 제기됐다. 당시 상황이 담긴 녹취와 피해자 진술이 공개되면서 파장이 확산되고 있다. 이미지 출처=SNS 갈무리 ... -
유동성 압박 상황에… 바이오에 1조 쏟는 롯데그룹
롯데그룹이 최근 수년간 이어진 실적 둔화와 유동성 부담 논란 속에서도 바이오 사업에 누적 1조원 이상을 투입하며 정면 돌파에 나서고 있다. 롯데 바이로직스 송도 캠퍼스 (사진 출처 =롯데 바이로직스 누리집) 롯데바이오로직스는 최근 2772억원 규모의 유상증자를 결의... -
[단독] 얼굴에도 발랐던 존슨앤드존슨 파우더…암 유발 인정, 970억 배상
미국 배심원단이 존슨앤드존슨 베이비파우더 사용으로 암이 발생했다는 피해 주장을 받아들여 거액의 배상 평결을 내렸다. 존슨앤존스 탈크 파우다 (사진출처=로이터 ) 미국 미네소타주 배심원단은 2025년 12월 19일(현지시간), 어린 시... -
[단독] 예고도 없이 막힌 스타얼라이언스 항공권 발권…아시아나항공에 비난 폭주
스타얼라이언스 [아시아나 제공. 연합뉴스] 아시아나항공 마일리지로 예매가 가능했던 스타얼라이언스 항공편 예매가 불가능한 상황이 터졌다. 대한항공과 합병을 앞두고 있어서다. 아시아나항공 고객들은 사전 고지도 없이 갑자기 마일리지 사용을 막았다며 불만을 터... -
삼환기업 시공 현장서 크레인 전도 사망…잠실대교 공사 참사
서울 송파구 잠실대교 공사 현장에서 차량 크레인이 전도되며 60대 작업자가 숨지는 사고가 발생했다. 이미지출처=픽사베이 18일 소방 당국과 송파구 등에 따르면, 이날 오후 3시 20분쯤 서울 송파구 잠실대교 남단 나들목(IC...
