KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

조인준 기자 / 기사승인 : 2025-11-21 14:43:24
  • -
  • +
  • 인쇄
▲KT 방배 사옥(사진=연합뉴스)

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실이 드러났다.

과학기술정보방송통신위원회 최민희(더불어민주당) 의원실이 21일 KT로부터 제출받은 감염 인지 시점과 내부 의사결정 과정 관련 자료에는 이같은 정황이 담겼다.

KT 정보보안단 레드팀 소속 차장 A씨는 지난해 4월 11일 담당 팀장에게 "기업 모바일서버에서 3월 19일부터 악성코드가 실행중이다"고 보고하고, 보안위협대응팀 소속 차장 B씨에게도 공유했다. 이 악성코드가 'BPF도어'였다. 이날 B씨는 당시 정보보안단장이었던 문상룡 최고보안책임자(CISO)와 황태선 담당(현 CISO) 등에게 관련 상황을 보고했다.

그런데 정보보안단은 지난해 4월 18일 서버 제조사에 백신 수동 검사와 분석을 긴급 요청했지만, 경영진에는 어떤 보고도 하지 않았다.

KT는 이와 관련해 "지난해 4월 18일 문 단장과 모현철 담당이 당시 정보보안단 소속 부문장인 오승필 부사장과 티타임 중 구두로 '변종 악성코드가 발견됐다'는 상황을 간략히 공유했다"며 "다만 오 부사장은 일상적인 보안상황 공유로 인식해 심각성을 인지하지 못했다"고 설명했다. 침해사고 인지 후에도 신고하지 않은 이유에 대해서는 "기존에 겪어보지 못한 유형의 악성코드에 대한 초기 분석 및 확산 차단에 집중하느라 신고 의무에 대해 생각하지 못했다"고 해명했다.

후속 조치 또한 정보보안단 내부 판단 하에 이뤄졌다. 정보보안단은 5월 13일부터 스크립트 기반 악성코드 점검을 시작했고, 전사 서버까지 점검 범위를 확대하며 7월 31일까지 점검을 진행했다. 이 조치는 황태선 담당이 지휘했다.

성명, 전화번호, 이메일 주소, 단말기식별번호(IMEI) 등 가입자 개인정보가 저장된 서버를 포함해 총 43대의 서버에서 악성코드 감염이 인지됐음에도 KT는 당국은 물론 경영진에도 신고하지 않은 채 구두 공유 수준으로만 사태를 처리한 셈이다. 결국 BPF도어 감염 사실은 이달 민관합동조사단이 서버 포렌식을 하면서 뒤늦게 드러났다.

최 의원은 "KT의 이번 악성코드 감염사고 은폐 사건은 우리나라를 대표하는 기간통신사업자의 정보보안 관리시스템이 무너져있음을 단적으로 보여준 사례"라며 "겪어보지 못한 변종 악성코드에 대해 심각성을 인지하지 못했다며 담소 거리로 삼은 것은 충격적 행태"라고 지적했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

[최남수의 ESG풍향계] ESG와 AI의 충돌

인공지능(AI) 시대가 개막했다. 이제 인류의 시간은 인공지능 이전(Before AI)과 이후(After AI)로 구분될 것이라는 말이 나오고 있을 정도이다. AI 기술의 발

전세계 18개 철강사 탈탄소 평가...포스코·현대제철 '최하위'

포스코·현대제철의 탈탄소 전환도가 전세계 주요 철강사 가운데 최하위권으로 나타났다.지난달 31일(현지시간) 국제환경단체 스틸워치는 전세계

올해부터 5월 1일 쉰다…'노동절 공휴일법' 본회의 통과

올해부터 5월 1일 노동절이 법정 공휴일로 지정됐다.국회는 31일 오후 본회의에서 이같은 내용의 '공휴일에 관한 법률(공휴일법)' 개정안을 여야 합의로

KT '박윤영號' 출범...취임하자 곧바로 대규모 조직개편

KT의 새로운 수장으로 박윤영 대표이사가 31일 취임하면서 대대적인 조직개편이 단행됐다. 박윤영 대표이사는 이날 서울 서초구 KT연구개발센터에서 열

6개월 월급, 6개월 실업급여..."이마트 직원급여, 사회에 떠넘겨"

이마트가 상시업무에 6개월 단기 계약을 대거 채용하고 6개월을 쉬게 한 다음에 다시 고용하는 행위를 반복적으로 해온 것으로 드러났다. 직원이 쉬는

KGC인삼공사 회사명 'KGC'로 변경..."종합건강식품회사로 도약"

KGC인삼공사가 오는 4월 1일부터 'KGC'로 회사명을 변경한다고 31일 밝혔다.창립 127주년을 맞아 인삼과 홍삼을 넘어 글로벌 종합건강식품기업으로 도약하

기후/환경

+

북극 빙하 사라지면...유럽·동아시아 '동시 폭염'

북극 빙하가 녹으면 유럽과 아시아의 폭염으로 이어진다는 연구결과가 나왔다.3일 지란 장 박사가 이끈 중국 기상과학원 연구팀은 노르웨이와 러시아

美 오염부지 157곳 기후변화 취약지...독성물질 유출 위험

기후변화로 홍수와 산불이 늘면서, 미국 유해 폐기물 부지에서 독성물질 유출 위험이 커지고 있다.최근 미국 환경보호청(EPA) 감사 결과에 따르면 미 전

AI 전력수요 폭증...구글, 탄소중립 대신 가스발전 택했다

구글이 미국 텍사스의 데이터센터 중 한 곳에 에너지를 공급할 수 있는 천연가스 발전소와 파트너십을 추진중이라는 사실이 밝혀지면사 구글의 '2030

변덕이 심했던 올 3월 날씨...기온과 강수 '편차 심했다'

올 3월은 평년보다 높은 기온을 기록하며 9년 연속 '따뜻한 3월'이 이어졌다. 전반적으로 건조한 날이 많았음에도, 두 차례 많은 비로 인해 전체 강수량

[주말날씨] 벚꽃 다 떨어질라...전국 비오고 남해안 '강풍'

이번 주말에는 전국적으로 비가 내리겠다. 특히 제주와 남해안을 중심으로 강풍과 함께 많은 비가 예보돼 있다.비는 남해상을 지나는 저기압의 영향으

美서부 3월 폭염에 적설량 사상 최저...'수자원' 고갈 일보직전

미국 서부에 기록적인 폭염으로 눈이 급속히 녹으면서 주요 수자원 지표인 적설량이 사상 최저 수준으로 떨어졌다. 전문가들은 올해 상황이 기존 관측

에너지

+

순환경제

+

오피니언

+