KT, 불법 기지국 통한 개인정보 유출로 539억 원 과징금
핵심 요약
개인정보보호위원회가 KT에 불법 기지국을 통한 개인정보 유출로 539억 원 과징금을 부과했다. 유출로 1만 6,647명의 정보가 노출되고 368명이 2억 4,000만 원의 손해를 입었다. 위원회는 KT와 LG유플러스를 경찰에 고발하고 통신사 보안 강화를 명령했다.
개인정보보호위원회는 16일 KT에 대해 불법 기지국을 이용한 대규모 개인정보 유출과 관련해 539억 원(약 3,740만 달러)의 과징금을 부과하고 시정 조치를 명령했다고 밝혔다. 이번 유출 사고로 1만 6,647명의 이용자 전화번호와 단말기 식별번호가 노출됐으며, 악의적 공격자들이 이를 활용해 무단 거래를 진행하면서 368명의 피해자가 총 2억 4,000만 원의 손실을 입은 것으로 확인됐다.
개인정보보호위원회에 따르면 공격자들은 KT가 분실한 기지국에서 추출한 인증서를 이용해 불법 기지국을 구축하고, 지난해 10월 8일부터 올해 9월 5일까지 KT 무선 네트워크에 침투했다. KT는 이용자 신고가 접수된 이후에야 침해 사실을 인지했으며, 당국은 KT가 무선 네트워크 장비와 개인정보 보호 조치를 강화하도록 명령했다. 또한 위원회는 KT가 지난 3월 발생한 별도 해킹 사고와 관련해 당국에 신고하지 않고 조사를 방해한 혐의로 경찰에 고발하기로 결정했다.
KT는 해당 해킹 사고에서 서버가 악성 코드에 감염됐음에도 관련 기록을 보관하지 않았다고 주장했으나, 위원회가 증거 인멸 정황을 포착한 뒤에야 기록을 제출한 것으로 드러났다. 이와 별도로 위원회는 LG유플러스에 대해서도 데이터 유출 기록을 은폐하거나 파기한 정황을 확인하고 직무 방해 혐의로 경찰에 수사 의뢰했다. LG유플러스는 지난 8월 한 온라인 보안 매체의 보도 이후 조사가 시작됐지만, 서버를 파기해 유출 경로 규명을 어렵게 만든 것으로 조사됐다.
이번 조치는 이동통신사의 개인정보 보호 의무 위반에 대한 당국의 강력한 제재 의지를 보여준다. 위원회는 KT와 LG유플러스에 대한 후속 조치를 이어갈 예정이며, 통신업계 전반의 보안 관리 실태에 대한 점검도 강화할 방침이다. 전문가들은 이번 사례가 유사한 보안 사고를 예방하고 이용자 피해를 최소화하는 계기가 되어야 한다고 지적한다.