폐기된 서버 '로그기록' 있었다...KT, 소액결제 사태 새로운 단서?

조인준 기자 / 기사승인 : 2025-09-22 11:53:43
  • -
  • +
  • 인쇄
▲최근 서버 침해와 무단 소액결제 사고가 발생한 KT (사진=연합뉴스)

KT가 폐기한 서버에서 로그기록이 별도로 백업된 사실이 확인되면서 중국 해커집단의 국내 통신사 해킹 수법의 새로운 단서가 될지 주목된다.

22일 KT가 국회 과학기술정보방송통신위원회 박충권(국민의힘) 의원실에 제출한 자료에 따르면 KT는 폐기된 서버의 로그가 백업돼 있다는 사실을 지난 15일 확인하고 이를 합동조사단에 공유했다.

KT는 지난 5월 22일부터 이달 5일까지 외부 보안업체를 통한 자사 서버 전수조사를 진행했는데, 이 과정에서 해당 서버 로그 역시 백업된 사실이 뒤늦게 파악된 것으로 알려졌다.

앞서 KT는 한국인터넷진흥원(KISA)으로부터 중국 배후로 추정되는 해킹 조직이 정부기관을 비롯한 KT와 LG유플러스를 해킹했다는 의혹을 전달받은 뒤 원격상담 시스템 구형 서버를 당초 계획보다 서둘러 폐기했다는 의혹을 받아왔다.

KT는 원격상담시스템 구형 서버 폐기를 당초 8월 21일 이후로 계획했으나, 7월 19일 KISA가 해킹 의혹을 통보한 뒤 갑자기 일정을 당겨 8월 1일 서버를 폐기한 것으로 알려졌다. KT 측은 "기존 구축형 시스템은 단순 영상 상담 기능만 제공하며 기존 업무 프로세스에 영향이 없다"며 "올해 초부터 구독형 서비스로 전환을 추진했고 파일럿 성격으로 병행 운영을 하다가 업무 영향도와 비용 효율성을 고려해 추가 병행 운영기간이 필요하지 않아 기존 시스템을 퇴역 처리한 것"이라며 정상적인 절차를 통한 서버 교체였다는 입장을 밝혔다.

또 KT는 KISA의 요청에 따라 해킹된 서버의 로그 기록 등 주요 정보를 제공하는 등 정부 해킹 조사와 관련해 성실히 임하고 있다는 점을 강조했다. 필요한 정보를 제공한 뒤 자체 판단에 따라 구형 서버를 폐기한 것으로, 수사를 방해할 의도는 아니었다는 것이다.

그러나 결과적으로 서버 폐기로 인해 추가 조사가 봉쇄됐다는 게 당국의 입장이다. 전문가들도 KT 서버 폐기에 대해 의문을 표했다. 고려대학교 김승주 정보보호대학원 교수는 연합뉴스와 통화에서 "KT와 정부 사이에 어떤 소통이 이뤄졌는지 알 수 없지만, KT가 자체적으로 서버를 페기한 건 너무 섣부른 판단 아니었나 생각된다"며 "해당 서버는 가상서버기 때문에 폐기로 인해 사실상 해킹 조사는 어렵게 됐다"고 지적했다. 일각에서는 SK텔레콤 해킹 사태로 가입자 대규모 이탈이 발생한 것을 두고 해킹과 연관되는 상황을 피하기 위해 급하게 움직였다는 추측도 나왔다.

이처럼 해당 서버가 물리적으로 폐기돼 분석이 불가능했지만 관련 기록이 보관된 사실이 확인됨에 따라 추가 조사가 가능해질 것으로 보인다. 이를 기반으로 해킹 의혹은 물론 KT 측의 고의적 정보 은닉 의혹도 규명될 지 이목이 집중되고 있다.

한편, 지난달부터 이어진 KT 가입자 무단 소액결제 피해 지역이 기존에 알려진 서울 금천구 등 수도권 서부 외에도 서울 서초구와 동작구, 경기 고양시 일산동구에서도 발생한 것으로 뒤늦게 파악됐다. 이처럼 KT 피해 범위가 범위가 확대된 것을 두고 KT측이 해킹범의 자동응답전화(ARS) 신호를 탈취해 소액결제에 성공한 사례에만 주목해 피해 현황을 소극적으로 집계했기 때문이라는 지적이 나오고 있다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

브라질, COP30 앞두고 '열대우림 보전기금' 출범

제30차 유엔기후변화협약 당사국 총회(COP30) 의장국인 브라질이 열대우림 보전 주도에 나선다.6일(현지시간) COP30 홈페이지에 따르면 '세계 지도자 기후

"자연자본 공시...기후대응 위한 기업·정부 공동의 과제"

6일 서울 삼성동 웨스틴서울 파르나스에서 '녹색금융 시장의 확대와 다변화'를 주제로 열린 '2025 녹색금융/ESG 국제 심포지엄' 세션3에서는 자연기반 금

KT "고객보호조치에 총력…펨토셀 관리체계 대폭 강화"

KT가 'BPF도어' 등 악성코드에 서버가 감염된 것을 알고도 이를 은폐한 사실이 민관합동조사단 조사결과에서 드러나자, KT는 "네트워크 안전 확보와 고객

"녹색경제로 이행가려면 정책·기술·금융이 함께 움직여야"

6일 서울 삼성동 웨스틴서울 파르나스에서 '녹색금융 시장의 확대와 다변화'를 주제로 열린 '2025 녹색금융/ESG 국제 심포지엄' 세션2에서는 정책·기

KT, 서버 43대 해킹 알고도 '은폐'…펨토셀 관리체계도 '부실'

KT가 43대의 서버가 'BPF도어' 등 악성코드에 감염된 사실을 지난해 알고도 이를 은폐한 사실이 뒤늦게 드러났다.KT 침해사고 민관합동조사단은 6일 정부

KCC글라스, 국내 최초 '조류 충돌 방지' 유리 출시

KCC글라스가 국내 최초로 조류충돌 방지기능을 갖춘 유리 '세이버즈(SAVIRDS)'를 출시했다고 6일 밝혔다.세이버즈는 특수 '샌드블라스팅(Sand Blasting)' 기법

기후/환경

+

기후변화로 사하라 사막 초원되나?…"21세기말 강수량 75% 는다"

기후변화로 지구에서 가장 건조한 사하라 사막 강수량이 2100년에는 2배에 달할 것이란 연구결과가 나왔다.미국 일리노이 시카고대학(UIC) 연구팀이 21세

"NDC 60%는 실현 가능...50~53%는 탄소중립과 불일치"

정부가 제시한 2035년 온실가스 감축 목표 가운데 60% 감축안만이 2050년 탄소중립과 정합하며 실현 가능한 경로라는 분석이 나왔다.미국 메릴랜드대학교

중국 에너지 전환 속도내지만..탄소배출 정점 더 늦어져

중국의 탄소배출 정점이 당초 예상했던 2030년 이전보다 늦은 2030년대 초반에 찍을 것으로 전문가들은 전망했다.6일(현지시간) 알자지라는 국제 에너지&

HSBC, 석유·가스 감축 '속도조절'…'2050 탄소중립' 그대로

HSBC가 석유·가스 등 고배출 산업에 대한 2030년 감축 목표를 완화하고, 2050년까지의 탄소중립 장기 목표만 유지하기로 했다.6일(현지시간) HSBC는 공

기후위기 속 맥주의 생존법… 칼스버그 ‘열에도 강한 보리 유전자’ 발견

덴마크 맥주기업 칼스버그(Carlsberg)가 기후변화에도 견디는 '내열(耐熱) 보리 유전자'를 발견했다.6일(현지시간) 칼스버그연구소는 "보리 유전체에서 고

브라질, COP30 앞두고 '열대우림 보전기금' 출범

제30차 유엔기후변화협약 당사국 총회(COP30) 의장국인 브라질이 열대우림 보전 주도에 나선다.6일(현지시간) COP30 홈페이지에 따르면 '세계 지도자 기후

에너지

+

순환경제

+

오피니언

+