이미지 확대보기과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과를 발표하며 이같이 밝혔다.
앞서 과기정통부는 이번 침해 사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 검토하기 위해 법률 자문을 진행했다. KT는 이용약관을 통해 회사의 귀책 사유인 경우 위약금 납부 의무가 면제된다고 규정하고 있다.
이날 과기정통부에 따르면 불법 초소형 기지국(펨토셀)을 활용한 소액결제와 개인정보 유출 사고 피해자는 2만2227명으로 확인됐고, 무단 소액결제 피해자는 368명(777건), 결제 규모는 2억4319만원으로 최종 집계됐다. 유출된 정보는 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호 등이다.
조사 결과 특히 불법 펨토셀은 언제 어디서든 KT 내부망에 접속할 수 있었으며, 결제 인증 정보 외에도 이용자 단말기에서 송·수신되는 문자와 음성통화 정보 탈취까지 가능했던 것으로 확인됐다.
관련기사
과기정통부는 “기본적인 보안 조치 과정에서 명백한 문제점이 있었으며 KT가 정보통신망법을 위반한 사실도 확인했다”면서 사업자의 주의 의무를 다하지 못했을 뿐 아니라 관련 법령을 위반했으므로 KT가 과실이 있는 것으로 판단했다.
이어 “펨토셀 부실 관리로 인해 평문의 문자와 통화 탈취 위험성이 드러났고, 이는 전체 KT 이용자가 위험성에 노출됐던 것”이라며 “안전한 통신 서비스를 제공해야 할 계약상 주된 의무를 다하지 못했다. 전체 이용자를 대상으로 KT 이용 약관상 위약금을 면제해야 하는 회사의 귀책 사유에 해당한다”고 말했다.
정채윤 한국금융신문 기자 chaeyun@fntimes.com
데일리 금융경제뉴스 Copyright ⓒ 한국금융신문 & FNTIMES.com
저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~











![‘삼전닉스ʼ에 가린 반도체주…주성엔지니어링 ‘질주ʼ·리노공업 ‘주춤ʼ [정답은 TSR]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20260918223152079000dd55077bc212411124362.jpg&nmt=18)



