전체메뉴

검색
팝업창 닫기
이메일보내기

KT 개인정보 빼간 해커 3개월간 1,266만번 접속

KT 홈페이지에서 개인정보를 빼간 해커는 최근 3개월간 약 1,266만번 접속한 것으로 나타났다.

미래창조과학부는 25일 KT 홈페이지 해킹 및 개인정보 유출 사건과 관련한 민관합동조사단의 중간 조사결과를 발표하면서 “KT에 남은 최근 3개월간 홈페이지 접속 기록 538기가바이트(GB) 분량을 조사한 결과, 해커가 약 1,266만번 접속한 기록(로그)을 확인했다고 밝혔다.

이번 해킹은 해커가 자신의 ID로 KT 홈페이지에 로그인을 한 뒤, 해킹 프로그램을 이용해 타인의 고객서비스계약번호를 변조하고, KT 홈페이지와 연결됐으면서 보안이 취약한 다른 홈페이지에 접속해 타인의 개인정보를 수집하는 방식으로 이뤄졌다.

해커는 짧은 시간에 많은 개인정보를 해킹하기 위해 자동화된 프로그램을 제작해 사용했다.

이번 해킹은 KT의 홈페이지 프로그램이 타인의 고객서비스계약번호가 변조됐는지 여부를 확인하지 않는다는 맹점을 활용한 것으로 분석됐다.

KT 홈페이지는 개인정보 데이터베이스(DB)를 조회할 때 본인의 고객서비스계약번호인지 검증하는 단계 없이 제작된 것으로 나타났다.



특히 보안장비 접속 기록을 분석한 결과, 특정 IP에서 하루 최대 31만1,000여건이 접속됐음에도 보안장비가 이를 감지하지 못한 것으로 드러났다.

조사단은 이번 사건과 별도로 추가적인 해킹 프로그램을 조사한 결과, 정당한 가입자 여부를 확인하지 않고 조회할 수 있는 9개의 홈페이지 취약점을 발견했고, 이들 홈페이지로 접속하는 기록 8만5,999건을 확인해 검찰, 경찰, 방송통신위원회 등에 관련 정보를 공유하고 KT에 보안조치를 요청했다.

미래부는 유사 피해를 방지하기 위해 통신사, 포털, 쇼핑몰, 웹하드 등 업체에 취약점 점검 및 보완조치를 요청했다.

/디지털미디어부
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서경 마켓시그널

헬로홈즈

미미상인