Cjournal
Cjournal
기업과산업  전자·전기·정보통신

국민의힘 최수진 "KT 해킹 인지하고도 3일 늑장 신고, 정보통신망법 위반"

조승리 기자 csr@businesspost.co.kr 2025-09-19 13:30:01
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] KT가 서버 해킹 정황을 확인하고도 즉시 정부 당국에 알리지 않아 정보통신망법 위반 소지가 있다는 주장이 나오고 있다.

9일 최수진 국민의힘 의원이 한국인터넷진흥원(KISA)으로부터 입수한 KT 침해사고 신고 접수 자료에 따르면 KT는 15일 14시에 침해 사고를 인지했지만 3일 뒤인 18일 23시 57분에 신고 접수했다.
 
국민의힘 최수진 "KT 해킹 인지하고도 3일 늑장 신고, 정보통신망법 위반"
▲ 최수진 국민의힘 의원(사진)이 KT에서 서버 해킹 정황을 확인하고도 즉시 정부 당국에 알리지 않아 정보통신망법 위반 소지가 있다고 19일 주장했다. <연합뉴스>

최 의원은 KT가 사고를 인지했음에도 불구하고 현행 정보통신망법을 위반해 3 일이나 늦게 뒤늦게 신고접수하면서, 과학기술정보통신부와 KISA 측의 대응도 제대로 이뤄지지 않았다고 지적했다.
 
현행 정보통신망 이용촉진 및 정보보호 등에 관한 법률에서는 24시간 내 신고 의무를 지키지 않을 경우 최대 3천만 원의 과태료를 부과하도록 하고 있다 .

KT의 신고한 침해 사고 내용을 살펴보면 4 건의 침해흔적 발견과 2 건의 침해의심 정황을 보고했다. 

구체적으로 살펴보면 △윈도우 서버 침투 후 측면 이동 시도 △스모민루(Smominru) 봇 내 감염 △VB스크립트 기반 원격코드 실행 및 민감정보 탈취 △메타스플로잇(Metasploit)을 통한 SMB 인증 시도 및 측면 이동 성공을 적시했다.

의심 정황으로는 △리눅스 싱크(sync) 계정 조작 및 SSH 퍼블릭키 생성 △알서포트(Rsupport) 서버 의심 계정 생성 및 비밀키 유출 등 2건을 보고했다.

최 의원은 “현행 정보통신망법에 따르면 침해 사실을 인지한 경우 24시간 이내에 신속하게 신고하도록 하고 있지만, SK텔레콤에 이어 KT도 늑장신고로 피해를 키웠다”고 말했다.

최 의원은 “KT가 소액결제 피해에 이어 해킹을 당하고도 제대로 된 대응을 하지 않아 국민적 피해가 커지고 있는 만큼, 국회에서 철저히 따지겠다”고 말했다. 조승리 기자

최신기사

한화투자증권 장병호 블록체인 플랫폼 착수, 가상자산·인니사업 동시 겨냥한다
엔비디아 인텔 지분 인수로 AI 생태계 '독점' 의지, AMD 브로드컴 정조준
이재명 22∼26일 뉴욕 방문, 한국 정상 첫 안보리 공개토의 주재
한화솔루션 도시개발 몸집 키우기 착착, 김동관 주력 사업 둔화 돌파구 모색
잇단 해킹사고에 위상 커진 개인정보보호위원회, 차기 위원장에 송경희 성대 교수 유력후보..
글로벌 해운사·협회 '해운 넷제로 프레임워크' 반대 성명, '글로벌 탄소세' 무산되나
국민의힘 최수진 "KT 해킹 인지하고도 3일 늑장 신고, 정보통신망법 위반"
국회 과방위 통신·금융사 해킹 청문회 증인 채택, KT·롯데카드 경영진 줄소환
엔비디아와 인텔 손 잡았다, 삼성전자 파운드리 빅테크 수주 경쟁 더 험난해지나
비트코인 2주 내 "역대 최고가 달성 유력", 투자자 매도 끝나고 안정 되찾아
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.