“KT 해커 3개월간 1266만번 들락날락하며 개인정보 수집”

입력 2014-03-25 15:17
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

KT 홈페이지 해킹 사고와 관련해 해커들이 3개월간 1266만번 접속해 정보를 탈취한것으로 밝혀졌다.

미래창조과학부는 25일 KT 홈페이지 해킹 및 개인정보 유출 사건과 관련한 민관합동조사단의 중간 조사결과 “KT에 남아있는 최근 3개월간의 홈페이지 접속 기록 538기가바이트(GB) 분량을 조사한 결과, 해커가 약 1266만번 접속한 기록(로그)을 확인했다”고 밝혔다. 해커가 특정 IP를 통해 하루 최대 34만1000여건 접속했지만 KT는 이 사실을 전혀 감지 하지 못한 것으로 드러났다.

조사 결과 해킹 절차는 ‘해커ID 로그인’, ‘타인 고객번호 변조’, ‘취약 홈페이지 접속’, ‘타인 개인정보 수집’ 등 총 4단계였다.

해커는 짧은 시간 동안 많은 개인정보를 해킹하기 위해 자동화된 프로그램을 제작해 사용했다. 조사 결과 당초 사용한 것으로 알려졌던 파로스 프로그램 외에 추가 해킹 프로그램을 만들어 사용한 것으로 밝혀졌다.

해커는 사용자의 고객서비스계약번호에 의해 조회되는 KT의 홈페이지 프로그램에서 타인의 고객서비스계약번호 변조 여부를 확인하지 않는 취약점을 악용했다.

미래부 홍진배 정보보호정책과장은 “올레닷컴 외에도 KT와 관련된 홈페이지 9곳에서도 고객 개인정보를 조회할 수 있는 취약점이 발견돼 검찰과 경찰, 방통위, KT에 알렸다”며 “해당 홈페이지를 통한 추가 개인정보 유출은 현재 경찰 조사 중”이라고 말했다.

한편 미래부는 추가적인 유사피해를 방지하기 위해 통신사, 포털, 쇼핑몰, 웹하드 등의 업체에게 취약점 점검·보완조치를 하도록 요청했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • '흑백요리사', 단순한 '언더독 반란 스토리'라고? [이슈크래커]
  • 서울대병원 암센터 2층서 연기…600여 명 대피
  • “이번엔 반드시 재건축”…막판 동의율 확보 경쟁 ‘치열’ [막오른 1기 신도시 재건축①]
  • '최강야구' 문교원·유태웅·윤상혁·고대한·이용헌 "그냥 진짜 끝인 것 같아" 눈물
  • 삼성전자 ‘신저가’에 진화 나선 임원진…4달간 22명 자사주 매입
  • [종합] UAE, ‘중동 AI 메카’ 야망…“삼성·TSMC, 대규모 반도체 공장 건설 논의”
  • 솔라나, 빅컷·싱가포르 훈풍에 일주일 새 12%↑…‘이더리움과 공존’ 전망
  • 오늘의 상승종목

  • 09.23 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 84,768,000
    • +1.17%
    • 이더리움
    • 3,588,000
    • +4.55%
    • 비트코인 캐시
    • 453,600
    • +0%
    • 리플
    • 783
    • -0.51%
    • 솔라나
    • 191,800
    • +0%
    • 에이다
    • 477
    • +2.58%
    • 이오스
    • 696
    • +1.75%
    • 트론
    • 205
    • +1.49%
    • 스텔라루멘
    • 129
    • +1.57%
    • 비트코인에스브이
    • 65,300
    • +2.19%
    • 체인링크
    • 15,300
    • +3.87%
    • 샌드박스
    • 370
    • +0.54%
* 24시간 변동률 기준