사회모아

미국 보안업체까지 나섰다! KT '인증서 유출' 국제적 파장! 당신의 통신 정보, 안전한가?

 KT를 둘러싼 무단 소액결제 피해 사태가 심상치 않은 양상으로 번지고 있다. 특히 이번 사건은 특정 지역에 피해가 집중되는 기이한 현상을 보이며 국민적 의구심을 증폭시키고 있다. 23일 KT가 공식 발표한 자료에 따르면, 전체 362명의 피해자 중 무려 233명이 경기 광명시에서 발생해 전체의 64%라는 압도적인 비중을 차지했다. 이는 단순히 우연이라고 보기 어려운 수준으로, 광명시가 이번 사태의 진원지 혹은 주요 타겟이 되었을 가능성을 강력히 시사한다.

 

그러나 피해는 광명시에만 국한되지 않았다. 광명 다음으로는 서울 금천구에서 59명, 경기 부천시 소사구 22명, 경기 과천시 19명 등 수도권 여러 지역에서 다수의 피해자가 발생했다. 더욱 충격적인 사실은 당초 알려진 것과 달리 서울 동작구(11명), 인천 부평구(9명), 경기 고양시 일산동구(3명), 서울 서초구(3명), 서울 영등포구(2명), 관악구(1명) 등 서울의 핵심 지역과 수도권 주요 도시에서도 피해가 공식적으로 확인되면서, 이번 무단 소액결제 사태가 예상보다 훨씬 광범위하게 퍼져 있었음이 드러났다. KT는 "결제 시점 인접 위치를 기준으로 피해 지역을 추정했다"고 설명하며, 이상 거래 모니터링 강화와 재발 방지를 약속했지만, 피해자들의 불안감은 쉽게 가라앉지 않고 있다.

 

경찰 수사는 이번 사건의 전모를 밝힐 중요한 단서를 제공했다. 최근 용의자 2명이 검거되었으며, 이들은 불법 초소형 기지국인 '펨토셀'을 차량에 싣고 다니며 KT 망에 접속, 자동응답전화(ARS)를 우회하여 무단으로 소액결제를 진행했다는 충격적인 진술을 확보했다. 용의자 A씨는 조사 과정에서 "사람이 많은 곳으로 가라는 지시를 받고 아파트 단지가 많은 지역을 돌며 불법 소형 기지국을 승합차에 싣고 다녔다"고 진술한 것으로 전해졌다. 이는 조직적인 범행의 가능성을 높이며, 왜 특정 지역, 특히 아파트 단지가 많은 광명시에 피해가 집중되었는지에 대한 의문을 일부 해소하는 대목이다.

 

그러나 단순 펨토셀 해킹만으로는 소액결제가 정상적으로 이루어지기 어렵다는 점에서 추가적인 의혹이 제기되고 있다. 소액결제는 일반적으로 개인정보 입력 절차를 수반하기 때문에, 경찰과 관계 기관은 용의자들이 어떻게 피해자들의 개인정보를 획득했는지, 혹은 어떤 방식으로 이 절차를 우회했는지에 대한 정확한 경위를 파악하기 위해 수사를 확대하고 있다. 이는 이번 사건이 단순한 통신망 해킹을 넘어선, 더 복잡하고 광범위한 정보 유출이나 시스템 침해와 연관되어 있을 가능성을 배제할 수 없게 만든다.

 


엎친 데 덮친 격으로, KT는 최근 자사 서버가 외부 침입을 받은 정황을 정부에 신고하면서 논란의 중심에 섰다. 구체적으로 침해 흔적 4건과 의심 정황 2건이 신고되었으나, 어떤 서버가 공격을 당했는지는 명확히 밝히지 않아 의혹을 키웠다. 특히 문제가 된 것은 KT가 해킹 의혹을 받은 구형 서버를 조기 폐기했다는 점이다. 증거 인멸 논란이 불거지자, 국회 과학기술정보방송통신위원회 소속 박충권 국민의힘 의원을 통해 해당 서버의 로그 기록이 별도로 백업돼 있던 사실이 뒤늦게 확인되었다. KT는 이 사실을 파악한 뒤 지난 18일 민관 합동조사단에 관련 자료를 공유했다.

 

KT는 문제의 서버가 고객 개인정보를 저장하지 않는 '원격상담시스템'이었으며, 폐기 과정 또한 단계적 전환의 일환이었다고 해명했다. 그러나 실제 폐기 시점과 정부 보고 내용이 달라 의혹은 더욱 커졌고, 이후 미국 보안업체 프랙(Prac)이 동일한 인증서 유출 정황을 제기하면서 이번 사태는 국제적인 파장으로 확산될 조짐을 보였다. 결국 KT는 폐기한 서버의 로그가 남아 있음을 뒤늦게 파악하여 조사단에 전달했지만, 이 로그가 무단 소액결제 피해와 직접적인 연관성이 있을지는 아직 확인되지 않았다. 백업 서버 분석을 통해 사건의 전반적인 경위와 범행 수법, 그리고 KT 시스템의 취약점이 명확히 규명될 수 있을지 귀추가 주목된다. 이번 사태는 KT의 보안 시스템과 고객 정보 보호에 대한 근본적인 신뢰 문제를 야기하며, 통신사의 책임과 역할에 대한 사회적 논의를 촉발하고 있다.

 

홍석천의 일침, '벽화마을 200개, 출렁다리 150개'…이재명 대통령 '뼈 때렸다'

 방송인 홍석천이 이재명 대통령과의 만남에서 정부와 지방자치단체의 관광 사업에 대한 날카로운 비판을 쏟아냈다. 14일 서울 동대문구 콘텐츠 문화광장에서 열린 '국민의 목소리, 정책이 되다' 디지털 토크 라이브에 자영업자 대표로 참석한 그는 전국의 관광 사업이 차별성 없이 획일적으로 이루어지고 있다고 지적했다. 홍석천은 "전국에 수백억씩 관광 예산이 내려가는데, 벽화마을이 200개, 출렁다리가 150개 넘게 생겼고 최근에는 케이블카가 전국에 깔리고 있다"고 꼬집었다. 그는 특정 시공사가 전국의 모든 케이블카 사업을 도맡아 하는 것 같다고 의혹을 제기하며, "모든 지자체가 비슷한 관광 상품을 내놓으니 차별점이 없다"고 비판의 목소리를 높였다. 이어 "그 돈의 20%만이라도 지역의 특색을 살릴 수 있는 로컬 크리에이터에게 지원한다면 훨씬 더 매력적인 관광 콘텐츠를 만들 수 있을 것"이라고 주장하며, 현재의 예산 분배 방식에 대한 강한 의문을 제기했다.홍석천의 날카로운 지적에 이재명 대통령은 즉각적으로 공감하며 "어제 수석보좌관회의에서도 집중적으로 논의했던 내용"이라고 화답했다. 이 대통령은 "문화산업을 육성하는 것이 이번 정부의 핵심 과제"라고 강조하며, "지방의 고유한 특색을 살리고 경쟁력을 키워나가야 한다"고 답했다. 이 대통령의 이러한 반응은 정부 역시 획일적인 관광 사업의 문제점을 인지하고 있으며, 개선 의지가 있음을 시사하는 대목이다. 그는 홍석천의 의견에 깊이 공감하며, 앞으로의 정책 방향이 지역의 특수성을 존중하고 창의적인 아이디어를 적극적으로 수용하는 쪽으로 나아갈 것임을 분명히 했다. 이는 단순한 보여주기식 관광 개발에서 벗어나, 지속 가능하고 경쟁력 있는 지역 관광 생태계를 조성하겠다는 정부의 의지를 보여주는 것으로 해석된다.이날 홍석천은 자영업자로서 겪는 현실적인 어려움에 대해서도 솔직하게 털어놓았다. 그는 "정권이 바뀔 때마다 저를 찾아와 의견을 듣지만, 실질적인 변화는 없었다"며 "이번 정부에서는 반드시 가시적인 성과를 보고 싶다"는 간절한 바람을 전했다. 40년간 시골 시장에서 장사하신 부모님의 경험을 바탕으로, 그는 전통시장 활성화를 위한 최우선 과제로 '주차 문제 해결'을 꼽았다. 또한, "전통시장은 대부분 그 지역의 가장 중심적인 위치에 자리 잡고 있음에도 불구하고, 저녁 5~6시만 되면 암흑으로 변한다"고 지적하며, "야시장과 같은 형태로 개발하여 밤 시간대에도 활기를 불어넣는 방안을 고려해야 한다"고 제안했다. 이는 전통시장이 단순히 물건을 사고파는 공간을 넘어, 지역 주민과 관광객들이 함께 즐길 수 있는 문화 공간으로 거듭나야 한다는 점을 강조한 것이다.이재명 대통령은 홍석천의 현실적인 제안에 "정확한 지적"이라며 깊이 공감했다. 그는 "소상공인 정책이라고 하면서 정작 상인들을 위한 정책은 부족했다"고 자성하며, 즉시 정책실장에게 관련 내용 검토를 지시했다. 또한, 창업자들이 겪는 어려움을 해소하기 위해 "정부가 관련 부처를 직접 연결해주는 원스톱 서비스 시스템을 구축하겠다"고 약속했다. 이 대통령은 "예산을 지원해도 특정 소수에게만 혜택이 돌아가는 문제를 해결해야 한다"며, "진정한 소상공인 지원을 위해서는 정교한 정책 설계와 실행 역량이 뒷받침되어야 한다"고 강조했다. 특히 자영업자 부채 문제에 대해서는 "선진국처럼 신속하게 빚을 탕감해주는 제도가 필요하다"며, "한 번의 실패가 평생의 족쇄가 되어서는 안 된다"고 말하며 사회적 안전망 확충의 필요성을 역설했다.