KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

조인준 기자 / 기사승인 : 2025-11-21 14:43:24
  • -
  • +
  • 인쇄
▲KT 방배 사옥(사진=연합뉴스)

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실이 드러났다.

과학기술정보방송통신위원회 최민희(더불어민주당) 의원실이 21일 KT로부터 제출받은 감염 인지 시점과 내부 의사결정 과정 관련 자료에는 이같은 정황이 담겼다.

KT 정보보안단 레드팀 소속 차장 A씨는 지난해 4월 11일 담당 팀장에게 "기업 모바일서버에서 3월 19일부터 악성코드가 실행중이다"고 보고하고, 보안위협대응팀 소속 차장 B씨에게도 공유했다. 이 악성코드가 'BPF도어'였다. 이날 B씨는 당시 정보보안단장이었던 문상룡 최고보안책임자(CISO)와 황태선 담당(현 CISO) 등에게 관련 상황을 보고했다.

그런데 정보보안단은 지난해 4월 18일 서버 제조사에 백신 수동 검사와 분석을 긴급 요청했지만, 경영진에는 어떤 보고도 하지 않았다.

KT는 이와 관련해 "지난해 4월 18일 문 단장과 모현철 담당이 당시 정보보안단 소속 부문장인 오승필 부사장과 티타임 중 구두로 '변종 악성코드가 발견됐다'는 상황을 간략히 공유했다"며 "다만 오 부사장은 일상적인 보안상황 공유로 인식해 심각성을 인지하지 못했다"고 설명했다. 침해사고 인지 후에도 신고하지 않은 이유에 대해서는 "기존에 겪어보지 못한 유형의 악성코드에 대한 초기 분석 및 확산 차단에 집중하느라 신고 의무에 대해 생각하지 못했다"고 해명했다.

후속 조치 또한 정보보안단 내부 판단 하에 이뤄졌다. 정보보안단은 5월 13일부터 스크립트 기반 악성코드 점검을 시작했고, 전사 서버까지 점검 범위를 확대하며 7월 31일까지 점검을 진행했다. 이 조치는 황태선 담당이 지휘했다.

성명, 전화번호, 이메일 주소, 단말기식별번호(IMEI) 등 가입자 개인정보가 저장된 서버를 포함해 총 43대의 서버에서 악성코드 감염이 인지됐음에도 KT는 당국은 물론 경영진에도 신고하지 않은 채 구두 공유 수준으로만 사태를 처리한 셈이다. 결국 BPF도어 감염 사실은 이달 민관합동조사단이 서버 포렌식을 하면서 뒤늦게 드러났다.

최 의원은 "KT의 이번 악성코드 감염사고 은폐 사건은 우리나라를 대표하는 기간통신사업자의 정보보안 관리시스템이 무너져있음을 단적으로 보여준 사례"라며 "겪어보지 못한 변종 악성코드에 대해 심각성을 인지하지 못했다며 담소 거리로 삼은 것은 충격적 행태"라고 지적했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

[ESG;NOW] 남양유업 ESG, 재생에너지 전환률 '깜깜이'

국내 많은 기업들이 지속가능한 경영을 내세우면서 'ESG(환경·사회·지배구조)' 보고서 혹은 지속가능경영 보고서를 주기적으로 발간하고 있

"유럽은 12만원인데...배출권 가격 2~3만원은 돼야"

현재 1톤당 1만6000원선에서 거래되는 탄소배출권 가격이 2만원 이상 높아져야 한다는 지적이다.기후에너지환경부가 14일 정부세종청사에서 진행한 산

빙그레, 해태아이스크림 인수 후 6년만에 흡수합병한다

빙그레가 13일 이사회를 열고 해태아이스크림과 합병을 결의했다고 밝혔다. 빙그레는 오는 2월 12일 합병 승인 이사회를 개최하고 4월 1일 합병을 완료

SPC그룹, 지주회사 체제로 전환...지주사 '상미당홀딩스' 출범

SPC그룹이 13일 지주회사 '상미당홀딩스(SMDH)'를 출범시키고 지주회사 체제로 전환했다. 이는 지난해 12월 31일 열린 파리크라상의 임시 주주총회에서 지

[ESG;NOW] 배출량 증가한 오리온...5년내 30% 감축 가능?

국내 많은 기업들이 지속가능한 경영을 내세우면서 'ESG(환경·사회·지배구조)' 보고서 혹은 지속가능경영 보고서를 주기적으로 발간하고 있

기후리스크가 경영리스크 될라…기업들 '자발적 탄소시장' 구매확대

기후리스크 관리차원에서 자발적 탄소배출권 시장에 참여하는 글로벌 기업들이 늘어나고 있다.7일(현지시간) 글로벌 환경전문매체 ESG뉴스에 따르면

기후/환경

+

[팩트체크①] 기후변화로 '사과·배추' 재배지 북상...사실일까?

기후변화로 농작물 재배지가 북상하고 작물의 생산량이 줄면서 가격이 요동치고 있다. 하지만 농작물 가격인상이 오롯이 기후변화에서 기인한 것인지

EU, 자연기반 탄소감축 인증기준 마련한다…습지복원·산림관리도 평가

유럽연합(EU)이 습지를 복원하거나 산림을 관리하는 등의 자연기반 탄소감축 활동을 평가하는 인증기준을 마련하기 시작했다. 이는 자연공시 도입에

해양온난화 '위험수준'...지난해 바다 열에너지 흡수량 '최대'

지난해 바다가 흡수한 열에너지가 관측 사상 최대라는 연구결과가 나왔다. 이같은 지표는 기후위기가 되돌릴 수 없을 정도로 심각해지고 있다는 경고

[주말날씨] 외출시 '마스크 필수'...건조한 동해안 '불조심'

이번 주말에는 외출시 마스크를 꼭 챙겨야겠다. 황사에 미세먼지까지 더해져 대기질 상태가 나쁘기 때문이다.16일 기상청에 따르면 토요일인 17일 전국

한쪽은 '홍수' 다른 쪽은 '가뭄'...동시에 극과극 기후패턴 왜?

지구 한쪽에서 극한가뭄이 일어나고, 다른 한쪽에서 극한홍수가 발생하는 양극화 현상이 빈번해지고 있다. 지구 전체에 수자원이 고루 퍼지지 않고 특

[날씨] 기온 오르니 미세먼지 '극성'...황사까지 덮친다

기온이 오르면서 대기질이 나빠지고 있다. 미세먼지와 황사까지 유입되고 있어 외출시 마스크를 착용하는 것이 좋을 듯하다.15일 전국 대부분의 지역

에너지

+

순환경제

+

오피니언

+