CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·일본산당 ·MaClien ·개발한당 ·방탄소년당 ·자전거당 ·야구당 ·소시당 ·이륜차당 ·골프당 ·바다건너당 ·안드로메당 ·AI당 ·가상화폐당 ·키보드당 ·창업한당 ·리눅서당 ·걸그룹당 ·콘솔한당 ·클다방 ·나스당 ·스팀한당 ·캠핑간당 ·라즈베리파이당 ·어학당 ·땀흘린당 ·농구당 ·클래시앙 ·육아당 ·3D메이킹 ·달린당 ·냐옹이당 ·디아블로당 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·문명하셨당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·노젓는당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·소셜게임한당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

[속보] KT '일부 고객 IMSI값 유출 가능성 있어' 대국민 사과 23

4
2025-09-11 14:59:03 수정일 : 2025-09-11 17:26:15 123.♡.171.2
_딘_

[속보] KT "일부 고객 IMSI값 유출 가능성 있어" 대국민 사과

[속보] KT, IMSI 유출 가입자 총 5561명…문자로 안내

[속보]김영섭 KT 대표 "소액결제 피해 고객에 머리숙여 죄송…원인 파악중"

[속보] KT "소액결제 피해 보호조치 하겠다"…유심 교체도 지원

[속보] KT "불법 기기 변경·복제폰 정황 전혀 없다"

[속보]KT "소액결제 피해 관련 선제적 위약금 면제 검토"




videoframe_651661.png


videoframe_753155.png







김영섭 KT 대표 "소액결제 사고 고객 피해 100% 보상…재발방지책 만전 다할 것"


기자간담회서 공식 사과…"염려 끼쳐 드려 정말 죄송"
   "추가 피해 방지 기술 조치 취해…100% 보상책 강구"
 


김영섭 KT 대표가 최근 특정 지역에 거주하는 KT 고객들에게 발생한 무단 소액결제 피해 사고와 관련해 사과하고 고객 피해를 100% 보상하겠다고 밝혔다.


김 대표는 11일 서울 광화문 사옥에서 소액결제 피해 사고 관련 기자간담회를 열고 "KT를 아껴주시는 국민 여러분과 KT 고객 여러분, 유관 기관 여러분께 염려를 끼쳐 드려 정말 죄송하다. 피해가 발생된 고객께 머리 숙여 다시 한 번 사과의 말씀을 드린다"고 말했다.


그는 "지난 8일 한국인터넷진흥원(KISA)에 비정상적 소액 결제 시도 관련 침해 사고를 신고하고 관계 당국과 함께 사고 원인을 파악 중"이라고 설명했다.


이어 "회사와 임직원의 모든 역량을 투입해 추가 피해가 발생하지 않도록 기술적 조치를 취했고, 피해 고객들께는 100%의 보상책을 강구하고 조치하겠다"고 덧붙였다.


(생략)





개인정보 유출 통지

kt.com2025.09.11

KT를 이용해 주시는 고객님께 깊은 사과의 말씀을 드립니다.


KT는 최근 특정 지역에서 발생한 소액결제 이슈와 관련하여, 극히 일부 지역에서 불법 초소형 무선 기지국을 통해 고객님의 개인정보 유출 가능성이 있는 정황을 확인하였습니다.


이에 관련 법령에 따라 9월11일 오후 2시 30분경 개인정보보호위원회에 유출 가능성을 신고하였습니다. 유출 가능성이 있는 정보는 IMSI(국제이동가입자식별정보) 입니다.

(IMSI는 통신을 위해 네트워크 망에서 기술적으로 인식하는 정보로서 그 자체로는 불법적으로 활용 될 수 없어 발견된 피해 사례가 없으나, 관련 법령상 개인정보로 규정되어 있습니다.)


현재 해당 불법 무선장치의 유형, 비정상적인 접속 방식 등 구체적인 원인에 대해서는 민관합동조사 및 경찰 수사를 통해 확인 중이며, KT는 관련 조사에 적극 협조하고 있습니다.


KT는 고객님들의 유출 대상 여부를 신속히 확인 할 수 있도록 조치하였습니다. (KT닷컴, 고객센터 및 KT매장에서 즉시 확인 가능)


* 24시간 운영되는 전담 고객센터 : 080-722-0100

가까운 매장 찾기

유심보호서비스 가입하기

USIM 무상교체 신청하기

KT닷컴에서 조회하기

고객님께 심려를 끼쳐드린 점 다시 한번 깊이 사과 드립니다. 





개인정보위, ‘KT 무단 소액결제사건’ 관련 개인정보 유출신고 접수



□ 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 무단 소액결제 사건 관련하여 ‘KT’로부터 9. 11. 14:51 개인정보 유출신고를 접수하였음


 ○ KT는 고객 단말(휴대폰) 통신과정에서 불법 초소형 기지국 접속으로 인하여 이용자(알뜰폰 포함) 5,561명의 가입자식별번호(IMSI)*의 유출가능성을 확인하고 신고하였다고 밝힘


   * 가입자식별번호(IMSI) : 통신사가 사용자를 고유하게 식별하기 위해 USIM안에 저장된 정보로 국가코드, 통신사코드, 개인고유번호(전화번호)로 구성


 ○ 개인정보위는 구체적인 유출 경위 및 피해규모, 안전조치 의무 준수 여부 등을 확인하고 법 위반 발견시 관련 법령에 따라 처분할 예정임





[일문일답] KT "불법 초소형 기지국, 기존 KT망서 쓰던 장비 추정"


"소액결제 피해 경위는 수사 결과 봐야…서버 파기 의혹엔 깊이 반성"


(생략)


- 9월 1일에 경찰 수사기관으로부터 통보받았음에도 홈페이지나 문자 고지를 통해 고객에게 알리지 않은 이유가 무엇인가. 또 수사기관에서 KT로부터 '이런 사건은 발생할 수 없다'는 취지로 답변을 받았다는데 사실인가.


▲ 수사기관에서 통보가 오더라도 통상적으로 개인정보가 넘어오지는 않고 고객센터에 들어온 VOC(고객의 소리)를 통해 분석하게 된다.


다량 발생한 데 대해 경계심을 가졌어야 했는데 통상적이지는 않지만, 스미싱 사례로 파악했다.


피해 사례가 모이면서 심각한 상황이라고 판단해 9월 5일 잠정적인 제한 조처를 했다. 조금이라도 빨리 대응하지 못해 고객에 심려를 끼쳐드려 진심으로 사과드린다.


-- 5천여 건의 IMSI 전체가 불법 초소형 기지국을 통해 유출됐다는 것인지, 아니면 다른 통로가 있었는지 궁금하다. 또 범죄를 목적으로 KT망에 접속해 IMSI 정보를 탈취한 것이라 봐야 하는지.


▲ 유출된 IMSI 5천561건은 초소형 기지국을 거쳤다. 이를 '정황'이라고 말씀드린 것은 저희가 제어할 수 없는 시스템을 거쳤기 때문이다.


범죄 목적은 저희가 경찰 수사와 KISA의 점검에 긴밀히 공조하고 있으니, 수사 진행 상황에 따라 말씀드릴 수 있을 것 같다.


-- IMSI는 암호화하는 것이 표준으로 알고 있는데 암호화하지 않은 것인지.


▲ 5G 보안 아키텍처는 IMSI를 사용하지 않는다. 이번에 문제가 발생한 시스템은 LTE다.


LTE는 고객이 단말기 전원을 껐다가 켜면 기지국에 IMSI를 전송하고, 중앙 서버에서 GUTI라고 하는 임시 식별번호를 발급해 이후 기지국을 이동하며 통신하게 돼 있다.


불법 기지국 신호에 노출된 1만9천여명 중 5천여명을 제외한 나머지는 GUTI만 노출됐고 IMSI가 노출되지 않았다. 3G 피해는 없었다.


-- 일각에서는 KT 내부에 불법 초소형 기지국이 설치됐을 가능성도 제기한다. 그리고 이 초소형 기지국이 실체가 확인된 것인지.


▲ KT 내부라는 것은 확인된 바 없다. (설치자가) 통신과 관련해 상당한 지식이 있는 인물이라는 점은 유추할 수 있는데, 내부자 여부는 아직 확인되지 않았다.


다만 저희가 이 초소형 기지국의 실물을 본 것은 아니고, 소액결제 피해를 본 고객들의 과금 내역 중 기지국 아이디를 보고 차단하는 과정에서 유추한 것이다.


-- 불법 기지국이 만들어져도 KT 망에 접속해 인증 절차가 이뤄져야 할 텐데 어떻게 그렇게 쉽게 연결될 수 있었나.


▲ 기존에 저희 망에 연결된 적이 있는 장비로 추정하고 있다. 실물이 확보되면 정확한 과정을 알 수 있을 것이다.


-- 여태까지 KT 장비에 대한 관리를 어떻게 했길래 기존 장비가 떨어져 나가 불법으로 다시 붙었는데도 관리를 못 한 것인가.


▲ 장비의 ID를 검색한 결과 실제 저희 관리 시스템에 존재하지 않았다. ID는 삭제했는데 제품이 도용됐을 가능성을 분석하고 있다. 실제 운영 중인 장비의 경우 ID 등 관리체계가 정립돼있고, 관리 시스템에 없는 장비는 개통되지 않도록 하는 조치도 이미 취했다. 관리 차원의 문제는 다시 신경 쓰겠다.


-- 소액결제 피해가 일어난 원인을 자세히 설명해달라.


▲ 소액결제가 이뤄지려면 이름, 주민등록번호 같은 개인정보가 입력돼야 가능한데 이는 불법 기지국에서 유출될 수 없는 정보로 알고 있고, 저희도 수사 결과를 기다리고 있다.


-- 소액결제 피해를 본 사람과 입지 않은 사람의 차이가 어디서 발생한 것인가.


▲ IMSI 유출 5천여 건은 실제 과금 시도가 있었던 것이 아니라, 불법 초소형 기지국의 신호를 한 번이라도 잡은 사람을 모두 포함한 것이다.


-- 카카오톡이나 당근 등에 무단 로그인이 발생하는 등 2차 피해자가 많다. 인지하고 있는지 궁금하다.


▲ 피해 사례 중 '자고 일어나니 카카오톡이 로그아웃돼있다'는 부분은 인지하고 있다. 그런데 무단 로그인 사례는 확인된 바 없어 빠르게 확인해보겠다. 다른 접근제한 기능도 강화해 이런 일이 일어나지 않도록 하겠다.


-- ARS 인증까지 뚫린 것은 보안에 회색지대가 있는 것 아닌가.


▲ 저희도 그 부분은 이해되지 않는 것이 사실이다. ARS도 이름이나 주민등록번호를 넣어야 인증 문자가 가기에, 불법 초소형 기지국과는 분리돼있다고 본다.


(생략)


-- 지난 7월에 5년간 1조원 정도를 써서 보안을 강화하겠다고 밝혔다. 이번 사태를 계기로 증액 계획이 있는지.


▲ 조금 더 고민해보겠다. 그런데 사실 5년간 1조 원이라는 금액도 상당히 큰 액수고, 이런 대규모 투자가 바로 일어나지는 않는다. 장기적인 보안 체계 강화라고 생각하고, 이번 사태를 계기로 투자의 우선순위를 조정해 보겠다.


-- 국회에서 지적한 KT 서버 파기 의혹에 관해 설명해달라.


▲ 문제의 서버는 원격 상담을 위한 서비스다. KT 고객이 인터넷 사용 중 접속 장애를 겪으면 콜센터에 전화하고, 상담원이 원격으로 지원이 필요하다고 판단하면 특정 사이트로 유도해 프로그램을 다운받도록 하는 서버다. 해당 시스템은 고객 정보를 일절 보유하지 않았고, 유출됐다는 인증서 또한 2022년 만료된 인증서였다.


서버 파기는 저희 내부의 클라우드 전환 계획에 따라 2024년 9월부터 계획이 잡혀 있었는데, KISA에서 해당 서비스에 대한 해킹 정황이 있으니 자체 점검을 하고 결과를 달라고 했다. 이후 답변했는데, KISA에서 추가 요청사항이나 가이드가 없어 결국 서버를 파기했다. 저희가 추가 요청사항이 있는지 의견을 받았다면 이런 의혹이 없었을 텐데, 정보보호 책임자로서 깊이 반성하고 있다.


출처 : https://n.news.naver.com/mnews/article/421/0008480695?sid=105 https://n.news.naver.com/mnews/article/003/0013476622?sid=105 https://n.news.naver.com/mnews/article/003/0013476461?sid=105 https://n.news.naver.com/mnews/article/001/0015620638?sid=105 https://n.news.naver.com/mnews/article/015/0005183694?sid=105 https://n.news.naver.com/mnews/article/003/0013476373?sid=105 https://inside.kt.com/html/notice/notice_detail.html?page=1&searchCtg=ALL&searchType=&bno=12901 https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=11499 https://n.news.naver.com/mnews/article/001/0015621137
_딘_ 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [23]
HotCrispy
IP 211.♡.102.131
09-11 2025-09-11 15:10:38
·
SK에서 옮겨갔던 분들은 진짜 분노가 장난 아니겠네요. 헬지도 거의디 털린것 같다는 얘기가 들리던데 ㅠㅜ
건하파파
IP 118.♡.10.215
09-11 2025-09-11 15:51:27
·
@HotCrispy님 저요!
이제 sk로 다시 가려구요!
만두킬러
IP 223.♡.79.126
09-11 2025-09-11 15:25:12
·
통신사업자 자격 박탈감인데..
삭제 되었습니다.
ninja7
IP 211.♡.163.13
09-11 2025-09-11 15:45:42
·
그렇다면 LG는 멀정할까 싶네요. 그간 통신사 셋이 꿀 빨았으니까요
에스퀘어
IP 211.♡.78.50
09-11 2025-09-11 15:45:47
·
유플러스는 과연...
amollang
IP 14.♡.81.235
09-11 2025-09-11 15:55:20
·
femtocell 해킹이면 뭐 사용자단에서 어떻게 할 방법이 없네요.
Golden_Gay
IP 101.♡.217.8
09-11 2025-09-11 16:03:23
·
회사는 이날 해당 고객들에게 △개인정보위 신고 사실 △피해 여부 조회 기능 △USIM 교체 신청 및 보호 서비스 가입 링크를 문자로 안내했다.

KT는 또 불법 초소형 기지국 신호 수신 이력이 있는 고객 전원에게 무료 유심 교체 및 유심 보호 서비스 가입을 지원하기로 했다. 고객은 온라인 채널, 고객센터, 전국 대리점을 통해 관련 서비스를 받을 수 있다. KT는 원활한 교체를 위해 충분한 유심 물량을 확보했다고 밝혔다.

https://n.news.naver.com/mnews/article/079/0004065219?sid=101
똑똑한타조
IP 59.♡.185.1
09-11 2025-09-11 16:16:18
·
이거 또 전 고객 대상이 아니라 피해대상만 진행되는건가보네요?
썬더후프
IP 203.♡.160.174
09-11 2025-09-11 16:33:12
·
소액결재 내역은 없는데.. 광명쪽 거주라 불안하네요..
화안금정
IP 211.♡.88.20
09-11 2025-09-11 16:47:36
·
ㅋㅋㅋㅋ
goldgate
IP 219.♡.67.237
09-11 2025-09-11 16:53:48
·
SKT 사고 난지 얼마 안됐는데 KT 사고 나는 것을 보니 LG도 별반 다르지 않을것 같네요.
Acidburn
IP 223.♡.99.211
09-11 2025-09-11 16:54:03 / 수정일: 2025-09-11 16:55:10
·
아니 소액결제가 털려서 실제 피해가 발생했는데, 왜 IMSI 털린 정황을 발표하는거죠?
IMSI 털린것만으로 소액결제가 털리나요? 어이가 없네...
IMSI 다 털렸다는 슼도 소액결제가 털리진 않았는데요..;;
화안금정
IP 223.♡.45.32
09-11 2025-09-11 17:05:33
·
@Acidburn님 imsi도 같이 털렸다는거지 그게 원인이 아닙니다.
원인은 유령 기지국이라고 하네요.
Acidburn
IP 223.♡.99.211
09-11 2025-09-11 18:01:08 / 수정일: 2025-09-11 18:01:14
·
@화안금정님
유령기지국이 코어망에 붙는 거야 말로 더 큰 위험이죠.
IMSI와는 비교도 할 수 없는 위험인데, 말입니다.
IMSI 털린건 마이너한거고, 진짜 문제는 유령기지국이 코어망에 연동이 되었다는 건데,
그 이야기를 제대로 다루지 않고 넘어갔으니, 그 점을 지적하는거에요.
화안금정
IP 211.♡.88.20
09-11 2025-09-11 18:22:57
·
@Acidburn님 네 그건 이미 그거대로 대차게 까이는 중이고 imsi유출까지도 가능성이 있다는 기사입니다. 유령 기지국 문제라 그래서 다른 가능성이 중요하지 않은게 아니죠. 저건 저거대로 중요 사항입니다.
일반인들 입장에서는 몇 달 전 sk가 imsi털리고 나서 그렇게 대역죄인처럼 까였는데 이제 kt가 imsi도 털렸을 가능성이 있다고 얘기 나오는데 이건 중요하지 않다? 말이 안된다고 생각하죠.
이미 유령기지국에 대해서는 수면위로 올라와서 뉴스보도가 되고 있고 그로 인해서 생길 수 있는 피해사항에 대해서도 당연히 기사를 내야죠. 오히려 유령기지국에 대해서만 떠들면 일반인들은 얼마나 큰 문제인지 잘 모릅니다.
삼포
IP 125.♡.200.26
09-11 2025-09-11 22:00:22
·
@Acidburn님 그래서 이 어려운 일?(유령기지국이 코어망에 접속하는...)이 내부의 누군가가 조력자가 있지 않겠냐는 쪽으로 얘기가 나온거죠.
-헤롱헤롱-
IP 14.♡.74.130
09-11 2025-09-11 16:54:35
·
파리바게트와 도미노 또 난리나는 건가요
하늘땅별
IP 39.♡.28.139
09-11 2025-09-11 18:48:00
·
KT망을 쓰는 알뜰폰도 예외가 없는거죠?
전설속의미남님
IP 203.♡.187.71
09-11 2025-09-11 21:43:32
·
@하늘땅별님
1\ KT 알뜰폰도 KT 무선망을 쓰는지라 관련 있다고 하네요 실제 피해자도 있는 거 같구요
2\ 안드 + 아이폰 모두 관련 있다고 하네요
써클저크스
IP 58.♡.231.192
09-11 2025-09-11 18:53:40
·
사과??
100프로???
200프로로 해도 모자를판에
애용
IP 211.♡.192.148
09-11 2025-09-11 20:54:57
·
대국민 사과 (보상 약관을 슬쩍 수정하며)
게임매니아
IP 104.♡.102.51
09-12 2025-09-12 01:18:50
·
일부 -> 거의
통신사들 진짜 욕나오게 돈쭐나봐야됩니다.
Rumbullion
IP 222.♡.152.240
09-12 2025-09-12 07:23:33
·
참. 기업하기 편한 나라에요.
소비자가 직접적인 피해를 입어도, 모르쇠로 일관하다 걸리면 사과한번 으로 끝나니.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.