본문 바로가기

    ADVERTISEMENT

    [사설] 해커 집단에 뻥 뚫린 통신 3사…다른 인프라는 안전한가

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    과학기술정보통신부 민관합동조사단이 그제 발표한 KT와 LG유플러스의 해킹 침해사고 최종 조사 결과를 보면 국가 핵심 통신망을 운영하는 기업들이 이 정도로 허술할 수 있나 의구심이 들 정도다. 지난 4월 가입자 2300만 명의 유심 정보가 유출된 것으로 드러난 SK텔레콤까지 포함하면 통신 3사 모두 ‘해커들의 놀이터’가 됐다고 해도 지나치지 않다. 사고 발생 때마다 일부 가입자가 이탈해 다른 통신사로 갈아탔지만 사실상 안전한 곳은 없었던 셈이다.

    이번 조사 결과 KT는 서버 94대가 BPF도어, 디도스 공격형 코드 등 103종의 악성코드에 감염된 것으로 밝혀졌다. 개인정보 유출은 KT가 2만2000여 명으로 훨씬 적지만 해킹 범위로만 보면 서버 28대가 33종 악성코드에 감염된 SK텔레콤의 세 배가 넘는다. KT는 불법 초소형 기지국(펨토셀) 관리 소홀로 가입자 368명이 무단 결제로 실제 금전적인 피해를 본 것도 재확인됐다. 게다가 이를 조사하는 과정에서 감염된 서버 43대를 발견하고도 이를 신고하지 않았다.

    증거 인멸 의혹까지 제기되는 LG유플러스 역시 심각성이 덜하지 않다. 익명의 제보 이후 석 달이 지나서 서버 해킹 정황을 신고한 LG유플러스다. 정보 유출은 사실로 확인됐는데 서버의 운영체제(OS)를 업데이트하거나 폐기해 침해사고 흔적을 지우고 허위 자료를 제출했다는 의심을 받고 있다. 정부가 경찰에 수사를 의뢰한 만큼 일단 지켜봐야 하겠지만, 만약 사실로 드러난다면 기업 신뢰에 큰 타격을 입을 수밖에 없다.

    2021년부터 최근까지 조직적인 해커 집단이 통신 3사의 전산망을 제집 드나들 듯하며 개인정보를 탈취해 왔다는 건 충격적이다. 단순 해킹을 넘어 국가 차원의 사이버전 가능성이 제기되는 이유다. 그렇다면 전력망 등 다른 핵심 인프라 역시 안전하다고 단언하기 어렵다. 사후약방문식 대책 주문과 개별 기업의 대응만으로는 한계가 있다. 기업에 책임을 묻는 것과는 별개로 국가 차원의 사이버안보 전략을 서둘러 세워야 한다.

    ADVERTISEMENT

    1. 1

      [사설] 정부 아닌 민간 주도라야 성장엔진 살아난다

      2026년 병오년 새해를 앞두고 경제 6단체장이 일제히 내놓은 신년사는 우리 경제가 처한 냉혹한 현실 진단이자 위기 돌파를 위한 절박한 호소다. 이들의 메시지는 저성장이 고착화하는 한국 경제가 재도약할 유일한 길은 ...

    2. 2

      [사설] 외국인 국내 소비 어느새 月 2조, 내수 침체에 '단비'

      외국인이 국내에서 사용한 신용카드 결제액이 지난달 2조1721억원을 기록했다. 지난해 같은 달보다 33.7% 증가한 역대 최대다. 대체 데이터 플랫폼 한경에이셀(Aicel)에 따르면 올해 1~11월 누적 결제액이 처...

    3. 3

      [사설] 쿠팡 행실 밉지만, 감정적 대응 아닌 냉정한 조사와 제재 필요

      3370만 명 고객정보 유출 사태를 일으킨 쿠팡이 30~31일 국회 6개 상임위원회 연석 청문회를 하루 앞둔 어제 전격적으로 피해자 1인당 5만원 상당의 보상금을 지급하겠다고 발표했다. 그제 창업자인 김범석 쿠팡In...

    ADVERTISEMENT

    ADVERTISEMENT