KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

조인준 기자 / 기사승인 : 2025-11-21 14:43:24
  • -
  • +
  • 인쇄
▲KT 방배 사옥(사진=연합뉴스)

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실이 드러났다.

과학기술정보방송통신위원회 최민희(더불어민주당) 의원실이 21일 KT로부터 제출받은 감염 인지 시점과 내부 의사결정 과정 관련 자료에는 이같은 정황이 담겼다.

KT 정보보안단 레드팀 소속 차장 A씨는 지난해 4월 11일 담당 팀장에게 "기업 모바일서버에서 3월 19일부터 악성코드가 실행중이다"고 보고하고, 보안위협대응팀 소속 차장 B씨에게도 공유했다. 이 악성코드가 'BPF도어'였다. 이날 B씨는 당시 정보보안단장이었던 문상룡 최고보안책임자(CISO)와 황태선 담당(현 CISO) 등에게 관련 상황을 보고했다.

그런데 정보보안단은 지난해 4월 18일 서버 제조사에 백신 수동 검사와 분석을 긴급 요청했지만, 경영진에는 어떤 보고도 하지 않았다.

KT는 이와 관련해 "지난해 4월 18일 문 단장과 모현철 담당이 당시 정보보안단 소속 부문장인 오승필 부사장과 티타임 중 구두로 '변종 악성코드가 발견됐다'는 상황을 간략히 공유했다"며 "다만 오 부사장은 일상적인 보안상황 공유로 인식해 심각성을 인지하지 못했다"고 설명했다. 침해사고 인지 후에도 신고하지 않은 이유에 대해서는 "기존에 겪어보지 못한 유형의 악성코드에 대한 초기 분석 및 확산 차단에 집중하느라 신고 의무에 대해 생각하지 못했다"고 해명했다.

후속 조치 또한 정보보안단 내부 판단 하에 이뤄졌다. 정보보안단은 5월 13일부터 스크립트 기반 악성코드 점검을 시작했고, 전사 서버까지 점검 범위를 확대하며 7월 31일까지 점검을 진행했다. 이 조치는 황태선 담당이 지휘했다.

성명, 전화번호, 이메일 주소, 단말기식별번호(IMEI) 등 가입자 개인정보가 저장된 서버를 포함해 총 43대의 서버에서 악성코드 감염이 인지됐음에도 KT는 당국은 물론 경영진에도 신고하지 않은 채 구두 공유 수준으로만 사태를 처리한 셈이다. 결국 BPF도어 감염 사실은 이달 민관합동조사단이 서버 포렌식을 하면서 뒤늦게 드러났다.

최 의원은 "KT의 이번 악성코드 감염사고 은폐 사건은 우리나라를 대표하는 기간통신사업자의 정보보안 관리시스템이 무너져있음을 단적으로 보여준 사례"라며 "겪어보지 못한 변종 악성코드에 대해 심각성을 인지하지 못했다며 담소 거리로 삼은 것은 충격적 행태"라고 지적했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실

삼성전자, 전영현·노태문 '투톱' 체제…쇄신보다 '안정'에 방점

삼성전자 조직이 전영현 부회장과 노태문 사장 '두톱' 체제로 강화된다.21일 삼성전자는 반도체(DS) 사업의 전영현 부회장을 유임하고, 모바일(MX)·

대한항공, 삼성E&A와 손잡고 美SAF 시장에 진출한다

대한항공이 삼성E&A와 손잡고 미국발(發) 지속가능항공유(SAF:Sustainable Aviation Fuel) 시장에 진출한다.대한항공과 삼성E&A는 이를 위해 지난 20일 오후

[ESG;스코어] 스코프2에서 멈춘 금융사들…공시품질 '신한 1위·KB 2위'

신한금융이 국내 금융사 기후공시 평가에서 1위를 차지했고, 한국투자공사(KIC)는 최하위로 나타났다.20일 뉴스트리는 신한·KB·하나·우리

수퍼빈·아로마티카·커뮤니코, 순환경제 모델 구축 '맞손'

AI 기후테크 기업 수퍼빈과 아로마테라피 기반 스칼프&스킨케어 브랜드 아로마티카, 교육혁신 비영리단체 커뮤니코가 '지속가능한 자원순환체계 구

국민연금, ESG 책임투자 강화…'감사위원 3%룰' 반영

국민연금이 국내외 투자 기업을 대상으로 ESG 책임투자를 한층 강화한다.20일 연합뉴스에 따르면 국민연금공단은 최근 국회 보건복지위원회 국정감사

기후/환경

+

[COP30] 합의문 '막판 진통'…화석연료·기후재원 '평행선'

브라질 벨렝에서 열리고 있는 제30차 유엔기후변화협약 당사국총회(COP30) 협상이 화석연료 전환과 기후재원을 둘러싼 이견으로 합의문 최종안이 막판

"하수구 좀 그만 막아"…英 물티슈 '판매금지' 결정

영국이 플라스틱 성분으로 제작된 '물티슈' 판매를 전면 금지한다.영국 의회는 합성섬유로 만들어진 물티슈 판매를 금지하는 법안을 의결했다고 지난

[COP30] 화재로 수천명 긴급 대피...합의문 협상도 지연

브라질 벨렝에서 열리고 있는 제30차 유엔기후변화협약 당사국총회(COP30) 현장에서 화재가 발생해 수천명이 긴급 대피하는 사건이 발생했다.20일(현지

[주말날씨] '단풍 나들이' 마지막 기회...다음주부터 춥다

이번 주말은 맑고 비교적 온화해 초겨울 나들이 나가기 좋은 날씨겠다.22~23일 한반도는 고기압의 영향으로 북쪽에서 찬 공기가 남하하지 않겠다. 또 한

대한항공, 삼성E&A와 손잡고 美SAF 시장에 진출한다

대한항공이 삼성E&A와 손잡고 미국발(發) 지속가능항공유(SAF:Sustainable Aviation Fuel) 시장에 진출한다.대한항공과 삼성E&A는 이를 위해 지난 20일 오후

[ESG;스코어] 스코프2에서 멈춘 금융사들…공시품질 '신한 1위·KB 2위'

신한금융이 국내 금융사 기후공시 평가에서 1위를 차지했고, 한국투자공사(KIC)는 최하위로 나타났다.20일 뉴스트리는 신한·KB·하나·우리

에너지

+

순환경제

+

오피니언

+