반응형
반응형
LIST
KT 펨토셀 해킹 사건 중간 조사결과 — 구조적 관리 부실과 정부 대응 과학기술정보통신부 산하 민관합동조사단은 2025년 11월 6일 KT 침해사고 중간 조사결과를 발표했다. 이번 사건은 세 가지 축으로 구분된다. 불법 펨토셀을 거점으로 한 소액결제 및 개인정보 유출 KT 인증서 유출 정황(국가 배후조직 연계 가능성) 내부 서버 악성코드 감염 및 신고 지연·은폐 의혹 현재 수사 및 실험 검증이 병행 중이며, 최종 결과와 제재 방안은 추후 별도 발표될 예정이다. 1️⃣ 피해 규모 및 경위 조사단은 KT가 보관한 2024년 8월 1일~2025년 9월 10일 기간 동안의 기지국 접속 이력(약 4조 300억건)과 결제..
현대오토에버 아메리카 개인정보 유출 사건 — 해킹 개요와 피해자 보호 조치 현대오토에버 아메리카(HAEA)가 해킹 공격을 받아 일부 임직원의 개인정보가 유출된 것으로 확인됐다. 이번 사건은 글로벌 IT 계열사로서의 보안 관리 체계에 대한 경고이자, 자동차 산업 전반의 디지털 보안 강화를 촉구하는 사례로 주목된다. ■ 사건 개요 미국 현지시간 2025년 2월 말, 현대오토에버 아메리카는 자사 내부 시스템에서 비정상적인 접근 흔적을 발견했다. 이후 포렌식 조사를 통해 일부 내부 계정정보가 외부 공격자에 의해 침해된 정황이 포착되었다. 이번 해킹으로 유출된 정보에는 임직원의 이름, 이메일, 부서명, 계정정보 등이 포함된 것으로 파악됐다. ..
KT, 펨토셀 해킹 공식 사과 및 피해 고객 지원 대책 발표 KT가 최근 불거진 펨토셀 해킹과 악성코드 은폐 의혹에 대해 공식 사과하고, 피해 고객을 대상으로 위약금 면제·데이터 지원 등 실질적인 보상 및 재발 방지 대책을 발표했다. KT는 6일 “민관합동조사단의 중간 조사 결과를 엄중히 받아들인다”며 악성코드 감염 사실 미신고와 소액결제 침해사고 신고 지연에 대해 사과했다. 회사는 “고객 피해 최소화와 신뢰 회복을 위해 전사적 보안 체계 개편에 나서겠다”고 밝혔다. ■ 악성코드 감염 서버 43대, 신고 없이 자체 조치 조사단에 따르면, KT는 2024년 3월부터 7월 사이 BPF도어·웹셸 등 악성코드에 감염된 서버 4..
KT 펨토셀 관리 부실로 개인정보 유출 및 소액결제 피해 발생 KT의 부실한 펨토셀(Femtocell) 관리가 만 명 규모의 개인정보 유출과 2억 원대 소액결제 피해로 이어진 것으로 드러났다. 과학기술정보통신부 민관합동조사단은 6일 중간조사 결과를 발표하며 KT의 보안 관리 실태를 강하게 비판했다. 조사 결과, 불법 펨토셀 20개가 확인됐으며, 이를 통해 총 2만2,227명의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호 등이 유출됐다. 또한 368명이 총 2억4,319만 원의 무단 소액결제 피해를 입은 것으로 조사됐다. ■ 종단 암호화 해제로 인증정보 평문 탈취 조사단은 실험을 통해 공격자가 펨토셀의 종단 암호화(End-t..
KT, 개인정보 유출 피해자 대상 100GB 데이터·15만원 보상 제공 KT가 최근 발생한 소액결제 및 개인정보 유출 사고와 관련해 피해 고객을 대상으로 5개월간 100GB 무료 데이터 제공과 최대 15만원 상당의 통신요금 또는 단말 교체 비용 할인을 지원한다고 29일 발표했다. 피해 고객은 다음 주부터 순차적으로 안내 문자를 받을 예정이다. 보상 내용 및 방식 무료 데이터: 피해 고객에게 매월 20GB씩, 총 100GB를 5개월간 무료로 제공. 요금 할인: 통신요금에서 최대 15만원 차감. 단말 교체 할인: KT 신규 단말 구매 시 약정할인 외 추가 할인 적용. 위약금 면제: 이미 해지한 고객에게도 소급 적용. 개인정보 유출 피해 조회 ..
KT 불법 기지국 증가 — 개인정보 유출 및 무단 소액결제 피해 확산 KT에서 발생한 불법 기지국에 의해 무단 소액결제 문제가 심각하게 증가하고 있습니다. 최근 불법 기지국 ID 수는 4개에서 20개로 늘었고, 접속 인원은 2만 2천 명 이상으로 확대되었습니다. 특히, 피해자 수가 10명 이상 증가하며 개인정보 유출 우려가 커지고 있습니다. KT의 불법 기지국 증가 현황 KT의 불법 기지국 문제는 점차 심각해지고 있습니다. 기존 4개였던 불법 기지국 ID가 20개로 급증하면서, 무단 소액결제 피해가 확산되고 있습니다. 불법 기지국은 고객 동의 없이 개인정보를 수집할 수 있는 구조를 가지고 있어, 금융정보 탈취와 같은 2차 피해를 유발할 수 있습니다. 현재까지 확인된 접속 인원은 2만 2천여 명..