메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>방송통신

'KT 해커' 최근 3개월간 1266만번 접속…미래부, KT에 보안조치 요청

KT 개인정보유출 해킹사고 4단계 /미래창조과학부 제공



미래창조과학부는 KT 홈페이지 해킹을 통한 개인정보 유출 사건과 관련, 해커가 약 1266만번 접속한 기록(로그)을 확인했다고 25일 발표했다.

미래부는 이날 '민관합동조사단'이 KT에 남아있는 최근 3개월간 홈페이지 접속 기록(538GB)을 조사한 결과 약 1266만번의 해커 로그를 확인했으며, 짧은 시간 동안 많은 개인정보 해킹을 위해 자동화된 프로그램을 제작·사용한 것으로 확인됐다고 중간 조사결과를 밝혔다.

이날 발표에 따르면 해커의 해킹 절차는 ▲해커ID 로그인 ▲타인 고객번호 변조 ▲취약 홈페이지 접속 ▲타인 개인정보 수집 등 총 4단계로 이뤄졌으며, 해킹은 사용자의 '고객서비스 계약번호'에 의해 조회되는 KT의 홈페이지 프로그램에서 타인의 '고객서비스계약번호' 변조 여부를 확인하지 않는 취약점을 악용해 이뤄졌다.

개인정보(DB) 조회시 '고객서비스계약번호'의 본인 여부를 검증하는 단계가 없이 홈페이지가 제작됐으며, 보안장비 접속 기록을 분석한 결과 특정 IP에서 일 최대 34만1000여건의 접속이 이뤄졌으나 감지하지 못했다.

미래부는 이와는 별도로 추가적인 해킹프로그램을 조사한 결과 정당한 가입자 여부 확인 없이 조회 가능한 9개 홈페이지 취약점이 확인됐고, 해당 홈페이지로 접속하는 기록 8만5999건이 확인돼 검찰·경찰 및 방송통신위원회 등에 관련 정보를 공유하고 KT에 보안조치를 요청했다고 전했다.

한편 미래부는 추가적인 유사피해를 방지하기 위해 통신사, 포털, 쇼핑몰, 웹하드 등 업체에게 취약점 점검·보완조치를 하도록 요청하는 한편, 사이버공격에 신속 대응하기 위해 방통위·금융위·검찰·경찰 등 관계기관과 긴밀히 협력해 나갈 계획이라고 설명했다.
트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr