- 지난 15일 해킹침해 인지하고, 3일 지난 18일 밤늦게 신고
- 서버 침투 당하고 원격 코드 통한 민감정보 탈취 등 해킹당해
- 소액결제 피해에 이어 해킹대응도 늦어, 국민적 피해 확산
KT가 지난 9월 15일 해킹 침해사고를 인지하고도 3일이 지난 9월 18일 한국인터넷진흥원(KISA)에 신고한 것으로 밝혀져, 24시간 이내 신고하도록 한 정보통신망법을 위반(과태료 3천만원)한 것으로 밝혀졌다.
KT가 소액결제 소비자 피해사고에 늑장대응한데 이어, 서버에 대한 해킹 침해사실을 알고도 뒤늦게 신고하는 등 총체적인 부실대응으로 국민적인 피해가 커지고 있다.
최수진의원(국민의힘)이 한국인터넷진흥원(KISA)로부터 입수한 KT 침해사고 신고접수자료에 따르면, KT가 지난 9월 15일 14시에 침해사고를 인지했지만 3일 뒤인 9월 18일 23시 57분에 신고접수했다.
현행 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에서는 24시간 내 신고 의무를 지키지 않을 경우 최대 3천만원의 과태료를 부과하도록 하고 있다.
KT가 사고를 인지했음에도 불구하고 현행 정보통신망법을 위반해 3일이나 늦게 뒤늦게 신고접수하면서, 과기부와 KISA측의 대응도 제대로 이뤄지지 않았다.
앞서 SK텔레콤 역시 지난 4월 해킹 피해 발생 당시 신고 기한을 넘겨 KISA에 신고를 접수해 늑장 신고 비판에 휘말린 바 있다.
KT의 신고한 침해사고 내용을 살펴보면 4건의 침해흔적 발견과 2건의 침해의심 정황을 보고했다. 구체적으로 살펴보면 ▲ 윈도우 서버 침투 후 측면 이동 시도 ▲ Smominru 봇내 감염 ▲ VBScript 기반 원격코드 실행 및 민감정보 탈취 ▲ Metasploit을 통한 SMB 인증 시도 및 측면 이동 성공을 적시했다.
의심 정황으로는 ▲ 리눅스 sync 계정 조작 및 SSH 퍼블릭키 생성 ▲ Rsupport 서버 의심 계정 생성 및 비밀키 유출 등 2건을 보고했다.
최수진의원은 “현행 정보통신망법에 따르면 침해사실을 인지한 경우 24시간 이내에 신속하게 신고하도록 하고 있지만, SKT에 이어 KT도 늑장신고로 피해를 키웠다”고 지적했다.
최 의원은 “KT가 소액결제 피해에 이어 해킹을 당하고도 제대로 된 대응을 하지 않아 국민적 피해가 커지고 있는만큼, 국회에서 철저히 따지겠다”고 밝혔다.
BEST 뉴스
-
'반성문 강요·3시간 대기·사후관리 실종'…논란 확산하는 똑똑플란트치과
강남의 한 치과를 둘러싼 논란이 점차 확산 일로를 걷고 있다. 직원들에게 수백 줄짜리 반성문 작성, 면벽 서기, 고성·욕설이 반복됐다는 내부 제보가 불거져 고용노동부가 특별근로감독에 착수한 데 이어, 이번에는 환자들의 시술 불편·사후관리 부재·비용 논란이 잇따라 제기되며 파문이 다시 커지고 있다. ... -
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
[단독] “이런 양아치는 본적도 없다” 62~68만원에 팔고 102~153만원 내라는 여행사
하나투어 CI [하나투어 제공] 국내 최대 여행사 하나투어가 과도한 추가 비용을 요구하면서 구설수에 휘말렸다. 기존에 결제한 요금의 2~3배 가량을 요구하자 누리꾼들은 “해도 너무한다”며 하나투어를 비판하고 있다. 기업 매각을 추진하는 과정에서 ... -
“역시 상남자”...한화, “美 조선소 정문에 알아서 집결하면 문 열어줄게”
한화오션 CI 출처=연합뉴스 한화오션이 한국 조선업계 출입 기자들에게 미국 조선소를 공개하는 행사를 준비하는 과정이 화제다. 기자들에게 ‘어떤 지원도 협조도 없다’며 조선소 정문으로 오라고 공지하면서다. 4일 조선업계에 따르면, 한화오션은 오는 8일... -
[단독] 카카오톡 해외 업데이트 후 ‘데이터 전멸’…프로필까지 사라져
카카오톡이 최근 진행한 업데이트 이후 해외 이용자들을 중심으로 대화, 사진, 영상, 파일, 프로필, 친구 목록까지 통째로 사라지는 전면적 데이터 소실 현상이 잇따르며 이용자 피해가 확산되고 있다. 이해를 돕기위한 생성 이미지 본지 ... -
상장폐지 앞둔 쌍방울에 원영식 회장, 11.85% 기습 매입
상장폐지가 확정된 쌍방울의 정리매매 기간 동안 원영식 전 초록뱀그룹 회장(현 오션인더블유 회장)이 가족회사인 아름드리코퍼레이션을 통해 쌍방울 지분을 대량 확보한 사실이 확인되면서, 자본시장과 금융당국 안팎에서 적지 않은 파장이 일고 있다. 원 회장은 가상자산·주가조작 등 혐의로 구속됐다...
