개인정보 유출-조사방해 KT, 539억 과징금에 고발까지(종합) 작성일 07-30 13 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">개인정보보호위 전체회의 의결 <br>"KT, 불법 펨토셀 핵심망 접속 관리 소홀" <br>"2.4억 부당결제로 금전적 피해까지 이어진 심각한 사고" <br>"서버 폐기 등 증거 인멸한 LG유플러스는 수사 의뢰"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5aukJzu5oI"> <p contents-hash="29e240343fb8d4977a32d6f9f5d8540e71d288e46a9b1d7c565eab017aa9f4cc" dmcf-pid="1N7Eiq71NO" dmcf-ptype="general"> [파이낸셜뉴스] 불법 초소형기지국(펨토셀)이 이동통신 핵심 네트워크에 접속하도록 방치하고, 이를 통해 가입자들의 이동전화번호가 유출된 것은 물론 부당 휴대폰 소액결제로 금전적 피해까지 야기한 KT가 539억원의 과징금 처벌을 받았다. 악성코드 감염 사실을 신고하지 않고 오히려 로그를 삭제하는 등 정부의 조사를 방해한 혐의로 고발까지 당했다. </p> <p contents-hash="0c613f4c9dca06253302563e0bec1b5aadee73d46250091b13bea8fa77b57846" dmcf-pid="tjzDnBztks" dmcf-ptype="general">LG유플러스는 악성코드 감염으로 가입자 개인정보 유출 정황이 확인됐지만, 정부 조사 전에 서버를 폐기하는 등 증거를 인멸해 수사기관의 정식 수사를 받게 됐다. </p> <p contents-hash="4146f1a31064a004b364b71366d28798c6b58da661d1514772ca2db9f41bed23" dmcf-pid="FAqwLbqFjm" dmcf-ptype="general">개인정보보호위원회는 지난 29일 전체회의를 열어 개인정보보호법상 안전조치 의무를 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령·개선권고·공표명령을 의결했다고 30일 밝혔다. </p> <div contents-hash="e5189fe37d918ecc9f0fed3cdd08b6e385a11b20cd57f8aba178979237cffb9a" dmcf-pid="3cBroKB3gr" dmcf-ptype="general"> <div data-mce-desctitle="smtitle"> <strong>KT, 통신망 관리 부실...11개월간 해킹 몰라 </strong> </div> <br>개인정보보호위 조사 결과 해커들은 유실된 KT 펨토셀에서 인증서를 빼내 자체 제작한 불법 펨토셀에 심은 뒤 KT 핵심 이동통신망에 접속해 알뜰폰 가입자를 포함한 KT 가입자 1만6647명의 이동전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)를 가로챘다. </div> <figure class="figure_frm origin_fig" contents-hash="8394788e7dfe4bf8b28c9c293c4801f2aa1d1cece58a855e967042722d5f89f2" dmcf-pid="0kbmg9b0Aw" dmcf-ptype="figure"> <p class="link_figure"><img alt="불법 초소형기지국(펨토셀)이 이동통신 핵심 네트워크에 접속하도록 방치하고, 이를 통해 가입자들의 이동전화번호가 유출된 것은 물론 부당 휴대폰 소액결제로 금전적 피해까지 야기한 KT가 539억원의 과징금 처벌을 받았다. 악성코드 감염 사실을 신고하지 않고 오히려 로그를 삭제하는 등 정부의 조사를 방해한 혐의로 고발까지 당했다.LG유플러스는 악성코드 감염으로 가입자 개인정보 유출 정황이 확인됐지만, 정부 조사 전에 서버를 폐기하는 등 증거를 인멸해 수사기관의 정식 수사를 받게 됐다. (출처=연합뉴스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/30/fnnewsi/20260730132048834hvjg.jpg" data-org-width="800" dmcf-mid="XRvQByvmah" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202607/30/fnnewsi/20260730132048834hvjg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 불법 초소형기지국(펨토셀)이 이동통신 핵심 네트워크에 접속하도록 방치하고, 이를 통해 가입자들의 이동전화번호가 유출된 것은 물론 부당 휴대폰 소액결제로 금전적 피해까지 야기한 KT가 539억원의 과징금 처벌을 받았다. 악성코드 감염 사실을 신고하지 않고 오히려 로그를 삭제하는 등 정부의 조사를 방해한 혐의로 고발까지 당했다.LG유플러스는 악성코드 감염으로 가입자 개인정보 유출 정황이 확인됐지만, 정부 조사 전에 서버를 폐기하는 등 증거를 인멸해 수사기관의 정식 수사를 받게 됐다. (출처=연합뉴스) </figcaption> </figure> <div contents-hash="4bc98855bdc17a328580ff460c947b9182ae97feb9ec99b9df86b9cee87c80b6" dmcf-pid="pEKsa2KpcD" dmcf-ptype="general"> <br>특히 368명을 대상으로 약 2억4000만원 상당의 무단 소액결제를 했다. 개인정보보호위는 "KT의 개인정보 유출사고는 통신회사의 개인정보 유출이 실제 금전피해로 이어진 심각한 사안"이라고 지적했다. </div> <p contents-hash="4b187cc773477174ee962678d7514ea536091cd3e2f734c4fa5ff0d1d1713ce8" dmcf-pid="UD9ONV9UkE" dmcf-ptype="general">개인정보보호위는 "해커들의 불법 펨토셀이 2024년 10월 8일부터 2025년 9월 5일까지 11개월간 별도 인증절차 없이 KT 내부망에 접속해 개인정보를 빼갔지만, KT는 이상접속을 탐지하지 못할 만큼 통신망 관리가 부실했다"며 "소액결제 등 2차 피해 민원이 여럿 접수된 뒤에야 비정상 접속을 알아차릴 정도였다"고 KT의 통신망 관리 책임을 지적했다. </p> <p contents-hash="23fd9c90a216f680ea5ead03b53e6a6d3d7c24e1dd7481325c35db059ca22dbb" dmcf-pid="uw2Ijf2uak" dmcf-ptype="general">이에따라 개인정보보호위는 과징금 처벌과 별도로 △펨토셀 등 무선통신망 장비 취약점 점검 △개인정보 보호책임자(CPO)의 책임·역할 명확화 등 대책을 수립해 3개월 내에 보고하도록 시정명령했다. </p> <div contents-hash="9ede68ea876b43df2243ef807a15354000b10caad61699118fbfd0f2acfc08a5" dmcf-pid="7EKsa2Kpcc" dmcf-ptype="general"> <div data-mce-desctitle="smtitle"> <strong>조사방해·증거인멸이 유리한 체계 바꾼다</strong> </div> <br>지난해 4월 SK텔레콤은 해킹으로 2300여만명 가입자의 개인정보가 유출됐다고 정부에 신고하고, 올해 1347억9100만원의 과징금 처벌을 받았다. 이 사고 이후 정부가 통신사들의 서버를 전수조사하는 과정에서, KT가 2024년 3월 악성코드에 감염된 것을 알고도 정부에 신고하지 않고,개인정보 유출 여부에 대한 분석 없이 자체 조치로 마무리한 사실이 드러났다. 특히 정부의 전수조사 과정에서 악성코드에 감염된 일부 서버의 로그를 삭제하는 등 조사를 방해한 사실도 확인됐다. </div> <figure class="figure_frm origin_fig" contents-hash="c106c2ad52cea2ae705635c03148867435f2061bdc70385b47aab7df8cd44653" dmcf-pid="zD9ONV9UoA" dmcf-ptype="figure"> <p class="link_figure"><img alt="양청삼 개인정보보호위원회 사무처장이 30일 오전 서울 종로구 정부서울청사에서 개인정보보호법규 위반 사업자 시정조치에 관한 건(KT 과징금) 등 전체회의 결과를 발표하고 있다. 개인정보위는 KT의 불법 펨토셀을 통한 개인정보 유출에 대해 안전조치 의무 위반으로 과징금 539억 7900만원을 부과한다고 밝혔다. /사진=뉴시스화상" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202607/30/fnnewsi/20260730132049048uxjd.jpg" data-org-width="800" dmcf-mid="ZUAuHkAiNC" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202607/30/fnnewsi/20260730132049048uxjd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 양청삼 개인정보보호위원회 사무처장이 30일 오전 서울 종로구 정부서울청사에서 개인정보보호법규 위반 사업자 시정조치에 관한 건(KT 과징금) 등 전체회의 결과를 발표하고 있다. 개인정보위는 KT의 불법 펨토셀을 통한 개인정보 유출에 대해 안전조치 의무 위반으로 과징금 539억 7900만원을 부과한다고 밝혔다. /사진=뉴시스화상 </figcaption> </figure> <div contents-hash="5e23f8977f3f0b7da9abc183cd1e3192ce4bb40701bddfd9afb6c8e62924116b" dmcf-pid="qw2Ijf2ujj" dmcf-ptype="general"> <br>LG유플러스는 정부의 전수 조사가 시작되기 전 서버 등의 운영체계(OS)를 재설치하고 일부 서버는 폐기하는 등 아예 증거를 인멸한 사실도 드러났다. 결국 개인정보보호위는 KT와 LG유플러스의 개인정보 유출 건을 전체적으로 파악하지 못하고, 확인된 건에 대해서만 과징금 처벌을 내리게 됐다. </div> <p contents-hash="6c332883f23d8df6f5e71ca6d9cea81ebeedc3001f978f3fc0644a3b8a1fca69" dmcf-pid="BrVCA4V7NN" dmcf-ptype="general">이 때문에 기업들 사이에서는 "정직하게 개인정보보호위에 신고하고 처벌받는 것보다 증거를 인멸하는 등 조사를 방해하는 편이 회사에 유리하다"는 잘못된 인식이 생기기도 했다. </p> <p contents-hash="bd7bb650f3dbf08d5ded3e2f9fc2b2dfafc37ab67e5e4c22b11d3e97a2104e94" dmcf-pid="bmfhc8fzNa" dmcf-ptype="general">이에 대해 개인정보보호위는 KT를 고발하는 한편 LG유플러스에 대해서는 수사기관의 공식 수사를 의뢰했다. </p> <p contents-hash="8df06631e3b0a30cd31d2472dfadf42f863e09317edc155b7be5827404056c6c" dmcf-pid="Ks4lk64qag" dmcf-ptype="general">또 조사 방해를 막기 위한 제도 개선도 추진하기로 했다. 올해안에 개인정보보호법을 개정해 조사 착수 전 증거은닉·폐기에 대한 형사처벌 규정을 마련하고, 증거 은닉·폐기 시 전체 매출액의 3% 과징금 부과하는 한편 증거은닉에 대한 신고포상금을 신설해 내부 고발을 유인한다는 방침이다. </p> <div contents-hash="6715856449781c7596bceac653f4440bf44d04275bb5e3ecb1290a04df95b7c0" dmcf-pid="9O8SEP8Bko" dmcf-ptype="general"> <div data-mce-desctitle="smtitle"> <strong>KT·LG유플 "고개숙여 사과...고객신뢰 확보에 총력" </strong> </div> <br>개인정보보호위의 의결에 대해 KT는 "처분 결과를 무겁게 받아들이며, 지난 사고로 고객과 국민 여러분께 큰 심려와 불안을 끼쳐드린 점에 대해 다시 한번 고개 숙여 깊이 사과드린다"며 "개인정보보호 보호 체계 전반을 원점에서 재정비하고 있으며, 보안 투자를 확대하고 전사적 개인정보보호 역량을 강화하는 등 사태 재발 방지와 고객 신뢰 회복에 모든 역량을 다하겠다"고 입장을 밝혔다. </div> <p contents-hash="94dd5bf79df101748c158b89bbde99ed67b04dc392f59466fbc57f2e6c91ba12" dmcf-pid="2I6vDQ6bcL" dmcf-ptype="general">LG유플러스 역시 "이미 동일한 사항에 대해 경찰수사가 진행중이며 경찰수사에 성실히 임하고 있다"며 "앞으로도 경찰 수사에 성실히 임하겠다"고 밝혔다.</p> <p contents-hash="97d97731abcd69e431d65bbc7b4b49140649abacdd32f6653b36be5e0f47a328" dmcf-pid="VCPTwxPKjn" dmcf-ptype="general">cafe9@fnnews.com 이구순 기자</p> </section> </div> <p class="" data-translation="true">Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.</p> 관련자료 이전 로드맵, 혁신 프리미어 선정... AI 스마트 주차 사업성 입증 07-30 다음 개인정보위, KT에 과징금 540억원…"악성코드 감염 별도 처분"(종합) 07-30 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.