메인화면으로
이정헌 의원 "KT, 2018년부터 올해까지 매년 서버 침해 정황"
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오스토리 공유하기
  • 밴드 공유하기
  • 인쇄하기
  • 본문 글씨 크게
  • 본문 글씨 작게
정기후원

이정헌 의원 "KT, 2018년부터 올해까지 매년 서버 침해 정황"

"KT는 관련 자료 투명하게 공개하고, 당국은 신속 정확한 조사를"

KT, 서버 침해 신고하고도 "외부 업체 조사 결과는 모른다" 답변

KT 서버에서 2018년부터 올해까지 거의 매년 침해 흔적 내지 침해 의심 정황이 발견된 것으로 확인됐다. KT는 어떤 서버가 침해됐는지 외부 보안업체의 전수조사를 통해 파악했지만 자세한 내용은 공개할 수 없다는 입장으로 알려졌다.

연이은 피해 규모 번복과 은폐 의혹으로 비판 받는 KT가 보안과 관련된 정보를 투명하게 공개하지 않고 있다는 지적이 나온다.

더불어민주당 이정헌 의원(국회 과학기술정보방송통신위원회)이 24일, 한국인터넷진흥원(KISA)으로부터 보고받은 내용에 따르면, KT 서버는 2018년부터 올해까지 침해 흔적이나 의심 정황이 6건 있었다. KT가 SK텔레콤 해킹 사태 이후 외부 보안업체에 서버 전수조사를 맡긴 결과다.

해당 업체는 2018년과 2020년 운영 중이던 서버 2대에서 침해 의심 정황을 발견했고 2019년과 2021~2022년, 2024~2025년 서버 4대에서 침해 흔적을 포착했다. 2023년을 제외하고는 매년 서버 침해 시도가 있었고, 실제 침해 흔적까지 나온 것이다.

KISA는 침해 가능성이 있는 서버가 중복되는지 여부는 확인이 필요하다면서도 침해 방법은 SK텔레콤 해킹 당시 발견된 악성코드 ‘BPF 도어’ 방식은 아니라고 설명했다. SK텔레콤 해킹 이후 KT와 LG유플러스를 대상으로도 악성코드 여부를 조사했는데, 당시 발견되지 않았기 때문에 다른 종류의 침해로 분석하고 있는 것으로 풀이된다.

다만 KISA는 구체적으로 어떤 서버가 침해됐는지 등 조사 내용은 KT 측의 동의 없이 공개할 수 없다는 입장이다.

KT는 외부 조사 결과에 대해 알지 못한다고 의원실에 답한 것으로 알려졌다.

지난 19일 KISA에 서버 침해 흔적 4건과 의심 정황 2건을 신고했다고 밝히고도 그 내용을 알지 못한다는 입장을 낸 것은 앞뒤가 맞지 않는다는 비판이 나온다. 경찰청 국가수사본부 사이버테러수사대는 KT 서버 침해 정황에 대한 내사(입건 전 조사)에 착수했다. 경찰은 KT가 KISA에 신고한 서버 침해 정황을 들여다보고 있다.

이정헌 의원은 “KT가 외부에 맡겨 부랴부랴 전수조사한 결과 이미 2018년부터 거의 매년 서버가 해킹당했다는 정황이 포착됐다”라며 “KT는 관련 자료를 투명하게 공개하고 당국은 신속 정확한 조사로 진상을 밝혀야 한다”고 말했다.

▲ⓒ더불어민주당 이정헌 의원

이 기사의 구독료를 내고 싶습니다.

+1,000 원 추가
+10,000 원 추가
-1,000 원 추가
-10,000 원 추가
매번 결제가 번거롭다면 CMS 정기후원하기
10,000
결제하기
일부 인터넷 환경에서는 결제가 원활히 진행되지 않을 수 있습니다.
kb국민은행343601-04-082252 [예금주 프레시안협동조합(후원금)]으로 계좌이체도 가능합니다.
최인

전북취재본부 최인 기자입니다.

프레시안에 제보하기제보하기
프레시안에 CMS 정기후원하기정기후원하기

전체댓글 0

등록
  • 최신순