비밀번호를 입력해주세요.

키워드

로그인을 하시면
다양한 서비스를
제공받으실 수 있습니다.

“KT, BPFDoor 감염 알고도 조직적 은폐”

  • 박상현 기자
  • 입력 2025.11.21 14:12
  • 댓글 0
  • 글자크기설정

  • 최민희 “과기부, 영업정지까지 모든 수단 동원해야”

PYH2025111909780001300.jpg
Kt 사진=연합뉴스

 

KT가 지난해 BPFDoor 악성코드 감염 사실을 알고도 법적 보고를 하지 않고 내부에서 조직적으로 숨겼다는 사실이 드러났다. 그것도 회사 보고라인을 통해 정식 보고한 것이 아니라 부사장과의 ‘티타임’에서 구두로 언급하는 수준에 그쳤던 것으로 밝혀져 충격을 주고 있다.


국회 과학기술정보방송통신위원장인 최민희 의원(남양주갑)은 21일 “KT가 제출한 내부 자료를 확인한 결과, 감염 사실을 파악한 정보보안단이 사태의 심각성을 알고도 법적 조치를 취하지 않고 은폐하는 데 급급했다”며 “관련 책임자들에 대한 법적 조치와 재발 방지책 마련이 필수”라고 지적했다.


■ “겪어보지 못한 변종 악성코드”라더니… 경영진 보고는 ‘티타임 언급’


KT가 제출한 자료에 따르면, 2024년 4월 11일 KT 정보보안단 레드팀은 기업 모바일 서버에서 3월 19일부터 악성코드가 실행 중이었다는 사실을 내부에 보고했다. 정보보안단은 즉시 긴급 대응에 들어가 제조사에 백신 분석과 수동 검사까지 요청했다.


그러나 이렇게 ‘긴급’하게 대응한 것과 달리, 대표이사·C레벨 경영진에 대한 보고는 전혀 이뤄지지 않았다.


KT는 당시 정보보안단이 오승필 부사장에게 티타임 중 “변종 악성코드가 발견됐다”고 구두로 언급했다고 해명했다. 하지만 오 부사장은 “일상적 보안 공유로만 이해해 심각성을 인지하지 못했다”고 답변했다는 것이다.


더 나아가 KT는 침해사고 신고를 하지 않은 이유에 대해 “처음 보는 유형의 악성코드라 확산 차단에 집중하느라 신고 의무를 깊게 생각하지 못했다”고 밝혀, 사실상 은폐 의도를 드러냈다는 비판이 나온다.


■ 전사 서버 43대 감염… 회의 한 번 없이 ‘조용히’ 덮어


감염 사실은 보안단 내부에서만 공유됐고, 이후 전사 서버 점검도 CISO 승진자 지휘 아래 내부 결정으로만 진행됐다.


KT는 전사 서버 43대가 감염됐음에도 대표이사 보고는 물론, 법에서 의무화한 KISA 침해사고 신고도 하지 않았다.


심지어 침해사고 관련 회의는 단 한 차례도 열리지 않았다고 KT는 답했다.


2024년_KT_BPF_Door_악성코드_감염사실_은폐_경위.jpg
최민희 의원실 제공

 

■ “정보보안 시스템 무너져… KT 전면 쇄신해야”


최 의원은 “전·현직 CISO와 정보보안단 간부들이 법적 책임이 있는 침해사고 신고를 의도적으로 하지 않은 것은 KT의 보안 체계가 얼마나 심각한지 보여주는 사례”라며 우려를 표했다.


이어 “5G·6G를 선도해온 대한민국 통신망의 신뢰가 흔들릴 수 있다”며 “과기부는 위약금 면제, 영업정지, 수사의뢰 등 가능한 모든 수단을 동원해 책임을 묻고 바로잡아야 한다”고 강조했다.


최 의원은 “KT 역시 스스로 전면적인 쇄신에 나서야 한다”며 “차 한 잔 나누며 ‘변종 악성코드’를 잡담 소재로 삼은 행태는 국가 기간통신사업자로서 도저히 묵과할 수 없는 일”이라고 말했다.

ⓒ 위메이크뉴스 & wemakenews.co.kr 무단전재-재배포금지

BEST 뉴스

전체댓글 0

추천뉴스

  • 노동진 수협 회장, 농수협 협력 강화… 농어촌 정책 공조 ‘시동’
  • 매일유업 “식품안전문화가 신뢰 좌우… 혁신 활동 이어갈 것”
  • “지역사회에 온기 전한다”…서울우유, 취약계층에 우유 7,800개 기부
  • 건설사업관리 제도 손본다…국회서 산·학·관 머리 맞댄다
  • 신한카드 ‘Haru’, 일본에서의 ‘특별한 하루’ 선사… 호시노야 숙박권 이벤트 진행
  • 잠실 한강버스, 얕은 수심 걸려 좌초…80여 명 구조
  • 지스타 처녀 출전 넥써쓰 이름값 톡톡
  • 박수현 의원, '공연 암표 근절법' 대표발의
  • 따뜻한동행, 필리핀 6·25 참전용사 주거 지원
  • 게임으로 웃는 우리들만의 시간

포토뉴스

more +

해당 기사 메일 보내기

“KT, BPFDoor 감염 알고도 조직적 은폐”

보내는 분 이메일

받는 분 이메일