KT 해커, 3개월간 1266만번 접속…홈페이지 보안 허술
[디지털데일리 이유지기자] 고객 980만명의 개인정보를 유출한 KT의 홈페이지 보안 취약성이 심각한 것으로 확인됐다. 홈페이지에 특정 IP가 하루 30만건 넘는 접속이 이뤄지는 등 이상행위도 있었지만 전혀 탐지하지 못했던 것으로 나타났다.
미래창조과학부는 KT 홈페이지 해킹을 통한 개인정보 유출 사건과 관련해 해킹경로, 해킹수법 대한 민관합동조사단 조사결과를 25일 발표했다.
민관합동조사단이 KT에 남아 있는 최근 3개월간 홈페이지 접속 기록(538GB)을 조사한 결과, 해커가 1266만번 접속한 기록(로그)을 확인했다.
해킹 절차는 ‘해커ID 로그인’, ‘타인 고객번호 변조’, ‘취약 홈페이지 접속’, ‘타인 개인정보 수집’ 등 총 4단계이며, 짧은 시간 동안 많은 개인정보 해킹을 위해 자동화된 프로그램을 제작·사용한 것으로 분석됐다.
해킹은 사용자 ‘고객서비스계약번호’에 의해 조회되는 KT의 홈페이지 프로그램에서 타인의 ‘고객서비스계약번호’ 변조 여부를 확인하지 않는 취약점을 악용해 이뤄졌다.
<이유지기자> yjlee@ddaily.co.kr"틱톡 따라잡기"...인스타그램 피드 비율 개편에 사용자 원성
2025-01-20 21:38:16이재명 대표, 6대 은행장과 간담회… "정치권이 어떤 도움 줄 수 있는지 듣겠다"
2025-01-20 18:25:53트럼프 취임 코 앞… 비트코인, 11만 달러 돌파 목전
2025-01-20 17:40:57소액주주연대, 고려아연 '집중투표제' 도입 필요성 재차 강조… 국민연금 '찬성' 결정 거론
2025-01-20 17:40:18“소형펩리스·헬스케어 사업 강화 집중” 심플랫폼, 3월 상장 목표 공모 절차 시동
2025-01-20 17:09:19