전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[종합] 과기부 "KT·롯데카드 '악성코드 침투'가 원인...기업 보완 패치 미비 심각"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

19일, 정부서울청사서 '해킹 대응 위한 합동 브리핑' 열어
류제명 과기정통부 제2차관 "현행 보안 체계 원점에서 재검토"
KT 추가 침해 흔적 4건·의심 정황 2건 신고…정부 "면밀 조사 중"
잇단 해킹 사고에 기업 미신고·늑장 신고에 과태료 부과 검토
기업 내부 CISO 독립성·예산권 강화 제도 마련도

[서울=뉴스핌] 양태훈 기자 = 과학기술정보통신부(이하 과기정통부)와 금융위원회가 19일 정부서울청사에서 '해킹 대응을 위한 과기정통부-금융위 합동 브리핑'을 열고 KT를 비롯한 통신·금융권 침해 사고 조사 결과와 향후 대응 방향을 발표했다.

류제명 과기정통부 제2차관은 이날 브리핑 현장에서 "국민 생활과 직결된 보안 사고가 잇따르고 있다"며 "현행 보안 체계를 원점에서 재검토해 근본적인 대책을 마련하겠다"고 밝혔다.

민관합동조사단 조사에 따르면 KT 무단 소액결제 피해자는 당초 278명에서 362명으로 늘었고 피해액은 약 2억 4,000만 원에 달한다. 또 불법 초소형 기지국에 노출된 가입자는 2만 30명으로 확인됐다. 이 과정에서 전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출된 정황이 발견됐다.

[서울=뉴스핌] 이길동 기자 = 류제명 과기정통부 제2차관과 권대영 금융위원회 부위원장이 19일 오전 서울 종로구 정부서울청사에서 해킹 대응을 위한 과기정통부-금융위 합동 브리핑 을 하고 있다. 2025.09.19 gdlee@newspim.com

KT는 지난 6월 26일 최초 접속 흔적이 확인된 이후 9월 10일까지 소액결제 서비스를 이용한 220만 명의 ARS 통화기록 2,267만 건을 분석했다. 그 결과 불법 기지국 아이디(ID) 4개 외에 추가적인 ID는 발견되지 않았다.

류 차관은 "피해자 산정 방식이 확대돼 추가 피해자가 식별됐다"며 "추가 확인된 피해자 역시 청구액 부담 없이 무상 유심 교체를 지원한다"고 강조했다.

KT는 전날 오후 11시 57분 한국인터넷진흥원(KISA)에 외부 보안업체 점검 결과 드러난 침해 흔적 4건과 의심 정황 2건을 신고했다.

류 차관은 이에 대해 "KT가 5월부터 9월까지 외부 전문업체에 보안 점검을 의뢰했고, 보고서를 검토한 뒤 정부에 신고했다"며 "이 내용도 합동조사단 조사 범위에 포함시켜 철저히 확인하겠다"고 말했다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 차관이 19일 오전 서울 종로구 정부서울청사에서 해킹 대응을 위한 과기정통부-금융위 합동 브리핑에서 KT 고객 무단 소액결제 침해사고 관련한 그간의 진행경과와 정부의 대응방안에 대해 설명 하고 있다. 2025.09.19 gdlee@newspim.com

구재형 KT 네트워크부문 본부장은 "소액결제 사건 조사와 별개로 진행된 서버 보안 점검 결과가 늦게 공유됐다"며 "전날 브리핑 전에 해당 사실을 알고 있는 상황은 아니었다"고 해명했다.

최근 국제 해킹 조직이 제기한 SK텔레콤 고객정보 탈취 주장과 관련해 KISA는 "현장 점검을 통해 SK텔레콤의 고객 데이터는 아닌 것으로 확인됐다"고 밝혔다. 다만, 티맵 관련 일부 정보는 식별돼 티맵 측에 통보했다고 설명했다.

류 차관은 "SK텔레콤·KT뿐 아니라 롯데카드 사고도 악성코드 침투가 원인이었다"며 "기업의 보안 패치 미비가 반복되는 점을 심각하게 보고 있다"고 강조했다.

이어 "국내 주요 기업들이 최고정보보호책임자(CISO)에게 충분한 권한과 예산을 부여하지 않는 등 내부 보안 거버넌스 체계에 문제가 있다고 인식하고 있다"며 "CISO가 최고경영자(CEO) 직속으로 보고하고 이사회에서 독립적인 의사결정 구조가 필요하다는 문제의식을 갖고 있다. 기업들의 보안 투자를 적극 유도하고 제도적 유인책을 병행하겠다"고 덧붙였다.

[서울=뉴스핌] 이길동 기자 = 류제명 과학기술정보통신부 차관이 19일 오전 서울 종로구 정부서울청사에서 해킹 대응을 위한 과기정통부-금융위 합동 브리핑에서 KT 고객 무단 소액결제 침해사고 관련한 그간의 진행경과와 정부의 대응방안에 대해 설명 하고 있다. 2025.09.19 gdlee@newspim.com

아울러 LG유플러스에 대한 침해 의혹에 대해서는 "특별한 침해 정황은 확인되지 않았다"며 "앞서 SK텔레콤에 대한 점검과정에서 KT·LG유플러스도 부분적으로 조사했지만 전면적 검증은 이뤄지지 않았다"고 설명했다.

정부는 해킹으로 인한 추가 피해 범위 확대 가능성은 낮은 것으로 봤다. 류 차관은 "현재까지 추가 불법 기지국 ID는 확인되지 않았다"며 "다만, 포렌식이나 면밀한 시나리오 분석을 통해 (조사) 범위를 더 확대할 필요성이 있으면 추가 피해 여부를 면밀하게 따지겠다"고 강조했다.

한편, 정부는 국가안보실을 중심으로 과기정통부, 금융위, 국정원, 개인정보보호위원회 등이 참여하는 범부처 대응 체계를 가동하고 있다. 아울러 해킹 사고 지연 신고·미신고 기업에 과태료 등 처벌을 강화하고, 정황을 확보하면 기업 신고 없이도 조사할 수 있도록 제도를 개선할 방침이다. 동시에 기업들이 자발적으로 보안 투자를 확대할 수 있도록 지원책도 마련하겠다는 계획이다. 

[서울=뉴스핌] 김학선 기자 = 조좌진 롯데카드 대표이사(왼쪽 다섯번째)와 임직원들이 18일 서울 중구 부영태평빌딩에서 대규모 고객정보 유출 사고와 관련해 대국민 사과를 하고 있다. 2025.09.18 yooksa@newspim.com

류 차관은 "보안 없이는 디지털 전환도, 인공지능(AI) 강국도 불가능하다"며 "AI 기술을 활용한 국가 보안 체계 고도화에 박차를 가하겠다. 국민들이 신뢰할 수 있는 안전한 디지털 환경을 조성하기 위해 총력을 기울이겠다"고 전했다. 

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
"기내서 보조배터리 충전 전면 금지" [서울=뉴스핌] 서영욱 기자 = 국내 항공사들이 항공기 객실 내 보조배터리 사용을 전면 금지했다. 최근 기내에서 보조배터리 발화와 연기 발생 사고가 잇따르자 안전 조치를 대폭 강화한 것이다. 20일 항공업계에 따르면 티웨이항공은 오는 23일부터 비행 중 보조배터리로 휴대전화를 충전하거나 보조배터리 자체를 충전하는 행위를 금지한다. 서울 김포국제공항 국내선 출발층 에어부산 수속카운터 전광판에 보조 배터리 기내 선반 탑재 금지 안내문이 표시돼 있다. [사진=뉴스핌DB] 전자기기 충전이 필요할 경우 좌석 전원 포트를 이용하도록 안내했으며, 포트가 없는 기종은 탑승 전 충분히 충전할 것을 권고했다. 보조배터리 반입은 허용되지만 단자에 절연 테이프를 부착하거나 개별 파우치에 보관하는 등 합선 방지 조치를 해야 한다. 이로써 국내 여객 항공사 11곳 모두가 기내 보조배터리 사용을 제한하게 됐다. 대한항공과 아시아나항공, 진에어 등 대형사와 저비용항공사(LCC)들도 이미 금지 조치를 시행 중이다. 국내뿐 아니라 해외에서도 유사 사고가 이어지면서 글로벌 항공업계 전반으로 규제 강화 움직임이 확산되는 추세다. 항공업계는 운항 중 화재가 발생할 경우 대형 사고로 이어질 수 있는 만큼 선제적 대응이 불가피하다는 입장이다. 다만 일부 항공기에는 충전 설비가 충분하지 않아 승객 불편은 당분간 이어질 전망이다. syu@newspim.com 2026-02-20 15:23
사진
"하메네이 제거 후가 더 문제" [서울=뉴스핌] 최원진 기자= 도널드 트럼프 대통령이 이란에 대해 "열흘 안에 결정하겠다"고 시한을 제시하고, 초기 단계의 제한적 선제공격을 검토하고 있다는 보도가 나온 가운데, 이란 정권이 실제로 붕괴할 경우 이를 대체할 뚜렷한 세력이 없다는 분석이 제기됐다. 19일(현지시간) 월스트리트저널(WSJ)은 트럼프 대통령이 아야톨라 세예드 알리 하메네이 이란 최고지도부를 겨냥한 군사 옵션을 선택할 경우 가장 큰 변수는 '그 이후'라고 지적했다. 최고지도자를 제거하더라도 누가 권력을 승계할지, 어떤 체제가 들어설지 불확실하다는 것이다. 이란 최고지도자 아야톨라 세예드 알리 하메네이. [사진=로이터 뉴스핌] 전 이란 고위 관리 출신으로 현재 미국에서 활동하는 반체제 인사 모흐센 사제가라는 "하메네이와 최고 지휘관들을 제거한다면 문제는 그 다음"이라며 "이란이 실패 국가로 전락할 위험도 배제할 수 없다"고 말했다. 마코 루비오 미 국무장관 역시 최근 의회에서 복잡한 권력 이행 과정에서 미국이 협력할 상대를 찾아야 할 것이라고 언급한 바 있다. WSJ는 1979년 이란 혁명 당시와 현재를 대비했다. 당시에는 아야톨라 루홀라 호메이니라는 구심점 아래 국내외 세력이 결집했지만, 지금은 그에 상응하는 상징적 지도자가 부재하다는 것이다. 이란 내부에서는 지난 10여 년간 선거 부정 의혹, 여성 인권 문제, 경제 위기 등을 계기로 반정부 시위가 반복돼왔다. 최근에도 "하메네이에 죽음을"이라는 구호가 등장하는 등 반발 움직임이 이어지고 있다. 그러나 이들 시위는 명확한 지도부나 조직 체계를 갖추지 못한 채 산발적으로 전개되고 있다는 평가다. 해외 반체제 세력 역시 단일한 대안을 제시하지 못하고 있다. 노벨평화상 수상자인 시린 에바디는 하메네이 제거를 위한 표적 공격에 찬성 입장을 밝혔지만, 이란 내 정치 활동가들 사이에서는 군사 개입에 반대하는 목소리도 적지 않다. 가장 주목받는 해외 인사는 팔레비 왕정의 마지막 왕세자인 레자 팔레비다. 그는 세속 민주주의로의 전환을 주장하며 지도자로 나설 뜻을 밝혔지만, 부친 통치 시절의 정치적 탄압과 사회적 불평등을 기억하는 이란인들 사이에서는 여전히 논란의 대상이다. 특히 쿠르드족과 아제르바이잔족 등 소수 민족 사회에서는 중앙집권적 통치에 대한 불신이 남아 있다. 좌파 성향의 이슬람계 반정부 단체 무자헤딘-에-할크(MEK)도 조직력을 갖추고 있지만, 해외 기반이 강하고 과거 이라크와 협력한 전력 등으로 국내 지지는 제한적이다. 일부 중동 및 유럽 당국자들은 하메네이 제거가 곧 체제 붕괴로 이어지지 않을 가능성도 제기한다. 보수 성향 인사들이 권력을 승계하거나, 오히려 더 강경한 체제로 재편될 수 있다는 것이다. 이란 의회 의장 모하마드 바게르 갈리바프 등 강경 인물이 전면에 나설 경우 노선이 한층 강화될 수 있다는 관측도 나온다. 반면 1980년대 소련의 페레스트로이카와 유사한 점진적 개혁 가능성을 완전히 배제할 수 없다는 시각도 있다. 이슬람공화국 창시자의 손자인 세예드 알리 호메이니가 온건 성향 종교인들과 가까운 인물로 거론된다. 트럼프 대통령이 제한적 타격을 시작으로 압박 수위를 높이는 방안을 검토하는 상황에서, 정권 교체 시나리오가 현실화될 경우 이란은 권력 공백과 내부 분열에 직면하거나, 반대로 더 강경한 체제로 재편될 가능성도 있다는 진단이다. wonjc6@newspim.com     2026-02-20 15:50
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동