폐기된 서버 '로그기록' 있었다...KT, 소액결제 사태 새로운 단서?

조인준 기자 / 기사승인 : 2025-09-22 11:53:43
  • -
  • +
  • 인쇄
▲최근 서버 침해와 무단 소액결제 사고가 발생한 KT (사진=연합뉴스)

KT가 폐기한 서버에서 로그기록이 별도로 백업된 사실이 확인되면서 중국 해커집단의 국내 통신사 해킹 수법의 새로운 단서가 될지 주목된다.

22일 KT가 국회 과학기술정보방송통신위원회 박충권(국민의힘) 의원실에 제출한 자료에 따르면 KT는 폐기된 서버의 로그가 백업돼 있다는 사실을 지난 15일 확인하고 이를 합동조사단에 공유했다.

KT는 지난 5월 22일부터 이달 5일까지 외부 보안업체를 통한 자사 서버 전수조사를 진행했는데, 이 과정에서 해당 서버 로그 역시 백업된 사실이 뒤늦게 파악된 것으로 알려졌다.

앞서 KT는 한국인터넷진흥원(KISA)으로부터 중국 배후로 추정되는 해킹 조직이 정부기관을 비롯한 KT와 LG유플러스를 해킹했다는 의혹을 전달받은 뒤 원격상담 시스템 구형 서버를 당초 계획보다 서둘러 폐기했다는 의혹을 받아왔다.

KT는 원격상담시스템 구형 서버 폐기를 당초 8월 21일 이후로 계획했으나, 7월 19일 KISA가 해킹 의혹을 통보한 뒤 갑자기 일정을 당겨 8월 1일 서버를 폐기한 것으로 알려졌다. KT 측은 "기존 구축형 시스템은 단순 영상 상담 기능만 제공하며 기존 업무 프로세스에 영향이 없다"며 "올해 초부터 구독형 서비스로 전환을 추진했고 파일럿 성격으로 병행 운영을 하다가 업무 영향도와 비용 효율성을 고려해 추가 병행 운영기간이 필요하지 않아 기존 시스템을 퇴역 처리한 것"이라며 정상적인 절차를 통한 서버 교체였다는 입장을 밝혔다.

또 KT는 KISA의 요청에 따라 해킹된 서버의 로그 기록 등 주요 정보를 제공하는 등 정부 해킹 조사와 관련해 성실히 임하고 있다는 점을 강조했다. 필요한 정보를 제공한 뒤 자체 판단에 따라 구형 서버를 폐기한 것으로, 수사를 방해할 의도는 아니었다는 것이다.

그러나 결과적으로 서버 폐기로 인해 추가 조사가 봉쇄됐다는 게 당국의 입장이다. 전문가들도 KT 서버 폐기에 대해 의문을 표했다. 고려대학교 김승주 정보보호대학원 교수는 연합뉴스와 통화에서 "KT와 정부 사이에 어떤 소통이 이뤄졌는지 알 수 없지만, KT가 자체적으로 서버를 페기한 건 너무 섣부른 판단 아니었나 생각된다"며 "해당 서버는 가상서버기 때문에 폐기로 인해 사실상 해킹 조사는 어렵게 됐다"고 지적했다. 일각에서는 SK텔레콤 해킹 사태로 가입자 대규모 이탈이 발생한 것을 두고 해킹과 연관되는 상황을 피하기 위해 급하게 움직였다는 추측도 나왔다.

이처럼 해당 서버가 물리적으로 폐기돼 분석이 불가능했지만 관련 기록이 보관된 사실이 확인됨에 따라 추가 조사가 가능해질 것으로 보인다. 이를 기반으로 해킹 의혹은 물론 KT 측의 고의적 정보 은닉 의혹도 규명될 지 이목이 집중되고 있다.

한편, 지난달부터 이어진 KT 가입자 무단 소액결제 피해 지역이 기존에 알려진 서울 금천구 등 수도권 서부 외에도 서울 서초구와 동작구, 경기 고양시 일산동구에서도 발생한 것으로 뒤늦게 파악됐다. 이처럼 KT 피해 범위가 범위가 확대된 것을 두고 KT측이 해킹범의 자동응답전화(ARS) 신호를 탈취해 소액결제에 성공한 사례에만 주목해 피해 현황을 소극적으로 집계했기 때문이라는 지적이 나오고 있다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

과기정통부 "쿠팡 전자서명키 악용...공격기간 6~11월"

쿠팡 개인정보 유출 사고는 전자서명키가 악용돼 발생했으며, 지난 6월 24일~11월 8일까지 공격이 이뤄진 것으로 파악됐다.2일 국회 과학기술정보방송통

李대통령, 쿠팡에 '과징금 강화와 징벌적손배제' 주문

쿠팡이 개인정보를 유출한 기업에 대한 징벌적 손해배상의 국내 첫 사례가 될 전망이다.이재명 대통령이 2일 쿠팡의 개인정보 유출건에 대해 "사고원

이미 5000억 현금화한 김범석 쿠팡 창업자...책임경영 기피 '도마'

3370만명의 개인정보가 무단으로 노출되는 사고가 발생한 쿠팡의 김범석 창업자가 1년전 쿠팡 주식 5000억언어치를 현금화한 것이 뒤늦게 알려지면서 비

우리금융지주 차기 회장후보 4명으로 좁혀졌다

우리금융지주 임원후보추천위원회는 차기 회장 최종 압축 후보군으로 임종룡 회장, 정진완 우리은행장 및 외부 후보 2명 등 총 4명을 선정했다고 2일

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

기후/환경

+

메탄 뿜뿜하는데...캐나다 '가스플레어링' 규제 '뒷짐'

캐나다 앨버타주가 석유·가스 시설의 가스플레어링 단속을 사실상 중단한 것으로 알려지면서 논란이 되고 있다.1일(현지시간) 월드에너지뉴스(Wor

무엇이 PPA 활성화 가로막나...585개 韓기업들의 답변은?

국내 RE100선언 기업들은 재생에너지 직접 전력구매계약(PPA:Power Purchase Agreement) 활성화를 위한 최우선 과제로 '망 이용요금 산정 과정의 투명성 확보'를

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'나노플라스틱' 무섭네...피부 뚫고 전신으로 퍼진다

나노플라스틱이 피부를 뚫고 몸속에서 퍼질 수 있다는 섬뜩한 연구결과가 나왔다.한국원자력의학원 김진수 박사 연구팀은 쥐 실험을 통해 나노플라스

강풍에 산불 1시간만에 '진화'...초기대응 전광석화처럼 빨라졌다

현재 건조한 날씨에 강풍까지 불어 산불이 확산될 위험이 큰 환경인데도 산불이 발생하는 즉시 발빠르게 진화하고 있어 대형산불로 번지지 않고 있다.

美 중서부 겨울폭풍에 '올스톱'...5300만명 발묶여

미국 중서부 지역이 추수감사절을 맞은 연휴에 난데없는 겨울폭풍으로 몸살을 앓았다.30일(현지시간) 가디언 등 외신에 따르면 지난 주말에 미국 중서

에너지

+

순환경제

+

오피니언

+