KT가 운영하는 불법 이동기지국(소위 펨토셀·femtocell)을 통한 해킹으로 대규모 개인정보 유출과 무단 소액결제 피해가 추가로 발생한 사실이 확인됐다. 이번 사태로 약 2만명이 신호 영향권에 노출됐고, 이 가운데 300여명이 약 2억4000만원 규모의 소액결제 피해를 본 것으로 드러났다.
경제정의실천시민연합(경실련)은 22일 성명을 내고 “KT 해킹 사태는 단순한 보안사고가 아니라 국가 기간망 신뢰를 무너뜨린 중대한 사건”이라며 철저한 진상조사와 강력한 제재를 촉구했다.
◇ 3개월 늑장 신고… 은폐 논란
KT는 지난 6월경 피해 정황을 인지했음에도 9월 18일에서야 한국인터넷진흥원(KISA)에 관련 사실을 신고했다. 경실련은 “정부 또한 초동 대응과 피해자 보호에 실패했다”며 “KT와 정부 모두 관리·감독 의무를 방기했다”고 비판했다.
불법 펨토셀 해킹은 ▲이용자의 휴대전화가 정상 기지국 대신 불법 기지국에 접속 ▲국제이동가입자식별정보(IMSI)·단말기식별번호(IMEI)·전화번호 등이 유출 ▲해커가 이를 활용해 SMS·ARS 인증을 위조 ▲소액결제로 이어지는 방식으로 진행됐다.
특히 KT 내부에 소액결제 이상거래탐지시스템(FDS)이 없어 해커 접속을 차단하지 못한 점이 피해 확산의 원인으로 지목됐다.
경실련은 “IPsec 미지원 구형 장비를 장기간 운용하고, 자가 설치를 허용한 채 관리·통제를 소홀히 한 결과 예견 가능한 위험이 방치됐다”고 지적했다.
소액결제 구조 역시 문제로 꼽힌다. SMS·ARS 단일 인증만으로 결제가 가능해 단말 식별자 탈취만으로도 피해가 발생했다. 금융권에서는 이미 금지된 방식이다. 여기에 소액결제 한도를 기존 30만원에서 100만원으로 상향한 조치가 피해 규모를 키웠다는 비판도 제기된다.
경실련은 이번 사태 재발 방지를 위해 △전국 펨토셀 전수조사 및 불법 장비 원격 차단 △구형 장비 전량 퇴역 △소액결제 다중인증 의무화 △AI 기반 FDS 도입 및 이통3사 간 위협정보 실시간 공유 △신규 회선의 일정 기간 소액결제 제한 △피해금 전액 선보상·후구상 원칙 확립 등을 제안했다.
아울러 “피해 발생 즉시 신고와 72시간 내 공시를 법제화하고, 이를 위반한 통신사에는 매출 연동 과징금·영업정지·경영진 형사처벌을 포함한 최고 수준의 제재가 필요하다”고 강조했다.
BEST 뉴스
-
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
[단독] “이런 양아치는 본적도 없다” 62~68만원에 팔고 102~153만원 내라는 여행사
하나투어 CI [하나투어 제공] 국내 최대 여행사 하나투어가 과도한 추가 비용을 요구하면서 구설수에 휘말렸다. 기존에 결제한 요금의 2~3배 가량을 요구하자 누리꾼들은 “해도 너무한다”며 하나투어를 비판하고 있다. 기업 매각을 추진하는 과정에서 ... -
“역시 상남자”...한화, “美 조선소 정문에 알아서 집결하면 문 열어줄게”
한화오션 CI 출처=연합뉴스 한화오션이 한국 조선업계 출입 기자들에게 미국 조선소를 공개하는 행사를 준비하는 과정이 화제다. 기자들에게 ‘어떤 지원도 협조도 없다’며 조선소 정문으로 오라고 공지하면서다. 4일 조선업계에 따르면, 한화오션은 오는 8일... -
[단독] 카카오톡 해외 업데이트 후 ‘데이터 전멸’…프로필까지 사라져
카카오톡이 최근 진행한 업데이트 이후 해외 이용자들을 중심으로 대화, 사진, 영상, 파일, 프로필, 친구 목록까지 통째로 사라지는 전면적 데이터 소실 현상이 잇따르며 이용자 피해가 확산되고 있다. 이해를 돕기위한 생성 이미지 본지 ... -
상장폐지 앞둔 쌍방울에 원영식 회장, 11.85% 기습 매입
상장폐지가 확정된 쌍방울의 정리매매 기간 동안 원영식 전 초록뱀그룹 회장(현 오션인더블유 회장)이 가족회사인 아름드리코퍼레이션을 통해 쌍방울 지분을 대량 확보한 사실이 확인되면서, 자본시장과 금융당국 안팎에서 적지 않은 파장이 일고 있다. 원 회장은 가상자산·주가조작 등 혐의로 구속됐다... -
[단독] 삼성물산, 또다시 금품·향응 제공 의혹… 클린수주 무색
서울 강남 재건축 최대 격전지 중 하나인 압구정4구역에서 삼성물산이 조합원 대상 설명회 과정에서 선물 제공 정황이 드러나며 불법 홍보 논란이 다시 불거지고 있다. 도시 및 주거환경정비법이 금하고 있는 금품·향응 제공에 해당할 소지가 있다는 지적이 제기되면서, 삼성물산의 준법 의식에 대한 비판이 거...
