'유령 기지국'으로 해킹?...KT 소액결제 피해 '일파만파'

조인준 기자 / 기사승인 : 2025-09-10 10:20:27
  • -
  • +
  • 인쇄
▲최근 이용자 소액결제 피해가 발생한 KT(사진=연합뉴스)

수도권에 거주하는 KT 가입자들을 대상으로 발생한 소액결제 피해가 눈에 보이지 않는 가상의 '유령 기지국'을 활용한 신종 해킹의 가능성이 제기됐다. 

이에 대해 과학기술정보통신부는 "해커가 불법 초소형 기지국을 활용해 정보를 탈취했는지 여부 및 어떤 방식으로 무단 소액결제가 이뤄졌는지에 대해 정밀한 조사를 진행하고 있다"고 10일 밝혔다.

'유령 기지국'은 가상의 기지국을 이용해 통신사의 가입자 개인정보를 탈취하는 '가입자식별번호(IMSI)-캐처'라는 방식으로, 그동안 국내에서 없었던 신종 해킹으로 알려졌다. 가상 기지국을 만드는 것은 이론적으로 가능하지만 현실적으로 쉽지 않아 가능성만 존재했던 해킹 방식이었다. 그런데 이번 사건에서 특정 통신사와 지역에서 피해자가 발생했다는 점에서 '유령 기지국' 가능성이 제기된 것이다. 

실제로 KT는 피해자의 통화 이력을 분석하는 과정에서 KT가 관리하지 않는 기지국 아이디(ID)를 발견하고 과기정통부에 신고했다. KT는 운영 기지국 중 해커가 사용한 불법 초소형 기지국 및 다른 불법 초소형 기지국 유무를 파악하고, 과기정통부 요청에 따라 신규 초소형 기지국의 통신망 접속을 전면 차단했다. KT 조사에 따르면 기존 운영중인 기지국 가운데 다른 불법 초소형 기지국은 없는 것으로 확인됐다.

전문가들은 만약 이번 사태가 유령 기지국을 활용한 신종 해킹이라면 KT만 위험한 것이 아니라고 경고했다. 세종사이버대 정보보호학과 박영호 교수는 뉴스트리와의 통화에서 "가짜 기지국을 만드는 게 쉬운 일이 아니기 때문에 피해가 확산될 가능성은 적다"면서도 "이미 복수의 가짜 기지국 ID를 구성해놨거나 다른 통신사를 대상으로 만들었을 가능성도 있어 통신업계 전체가 확인해봐야 할 사항"이라고 말했다.

경찰과 KT에 따르면 이번 사건은 지난달 27일부터 최근까지 주로 새벽 시간대 경기 광명시와 서울 금천구, 경기 부천시 KT 이용자들로부터 '나도 모르게 모바일 상품권 구매 등이 이뤄졌다'는 신고가 79건 접수되면서 알려졌다. 신고된 피해액은 광명시 3800만원, 금천구 780만원, 부천시 411만원으로 총 5000만원에 달한다. 과천에서도 피해가 발생했다.1인당 피해 규모는 수십만 원 수준으로 지역과 통신사 외에 공통점이 없어 범행 수법 파악에 난항을 겪고 있다.

KT는 정보통신망법에 따라 이번 침해사고를 지난 8일 한국인터넷진흥원(KISA)에 신고했고, 이에 과기정통부는 정보보호네트워크정책관을 단장으로 이동통신 및 네트워크 전문가를 포함한 민관합동 조사단을 구성해 조사에 착수했다. 조사엔 1~2개월이 소요될 것으로 보인다.

과기정통부는 "민관합동조사단을 통해 불법 기지국 외 다른 가능한 침해사고 원인에 대해 심도 있게 조사할 것"이라고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

쿠쿠 또 디자인 침해?...코웨이 "끝까지 간다" 강경대응 입장

최근 출시된 쿠쿠의 '미니100 초소형 정수기'가 코웨이의 대표제품 '아이콘 정수기'와 또 디자인이 유사하다는 지적이 제기되면서 두 회사간의 디자인

그린패키지솔루션, LVMH GAIA와 친환경 용기 공동개발 계약

명품 브랜드 디올(Dior) 화장품이 국내 스타트업이 개발한 친환경 용기를 사용하게 됐다.그린패키지솔루션은 세계적인 럭셔리그룹 LVMH의 기술혁신 지주

[ESG;스코어] 온실가스 감축목표 달성한 시도교육청은 달랑 '1곳'

전국 17개 시·도교육청 가운데 정부가 제시한 공공부문 온실가스 감축 권장목표를 달성한 곳은 '대전광역시교육청'이 유일했다.24일 뉴스트리는

신한카드, 개인정보 19만건 '술술'…유출사실 3년간 몰랐다

신한카드에서 가맹점 대표자의 휴대폰번호 등 19만건 이상의 개인정보가 유출된 사실이 뒤늦게 드러났다. 외부 해킹이 아닌 내부 직원에 의한 유출인

삼성重 사망사고에 사과…반복된 인명사고에 비판 잇따라

삼성중공업 경남 거제조선소에서 50대 노동자가 추락해 숨지는 사고가 발생했다. 이에 삼성중공업은 공식 사과와 함께 사고 선박에 대한 전면 작업중

류재철 LG전자 신임 CEO "속도감 있는 실행으로 판을 바꾸자"

류재철 LG전자 신임 CEO가 "위기 속에 더 큰 기회가 있다는 생각으로 자신감을 갖고 새로운 도약을 함께 만들어 가자"고 강조하면서 신년 아젠다로 5대

기후/환경

+

EU, 기업 해외이전 우려에 "철강·화학업종에 보조금 확대"

유럽연합(EU)이 철강, 화학 등 에너지 집약산업에 국가보조금을 확대한다.EU 집행위원회는 철강, 화학 등 이미 지원을 받고 있는 기업들에 국가보조금을

올해 수소 소비량 65% '껑충'...내년에도 2배 늘어날 전망

올해 수소 소비량이 지난해보다 65% 증가할 전망이다.기후에너지환경부는 24일 '제4차 모빌리티용 수소 수급 협의체'에서 올해 11월까지 수송용 수소 소

기후변화 크리스마스 풍경도 바꾼다...눈도 트리도 순록도 감소

기후변화로 갈수록 화이트 크리스마스를 즐기는 것이 어려워질 전망이다.23일(현지시간) 미국 시사매체 더위크에 따르면, 겨울철 평균기온 상승으로

크리스마스에 눈 대신 '폭우'...美 캘리포니아주 '물난리'

크리스마스 시즌에 미국 캘리포니아주가 물폭탄을 맞았다. 20일부터 내리기 시작한 비가 24일 정점을 찍고 크리스마스 당일인 25일까지 이어질 것이라

말라가는 美 콜로라도강…식수와 전력 공급까지 '위기'

미국 서부의 핵심 수자원인 콜로라도 강의 수위가 심각하네 낮아지면서 식수공급은 물론 수력발전까지 위협받고 있다.22일(현지시간) 미국 워싱턴포스

[날씨] 흐리고 추운 크리스마스...눈 내리는 지역은 어디?

크리스마스 이브인 24일 전국적으로 비가 내리겠지만 크리스마스 당일인 25일은 기온이 내려가면서 일부 지역에 눈이 내리겠다. 하지만 대부분의 지역

에너지

+

순환경제

+

오피니언

+