최근 KT에서 고객정보 유출 및 해킹 의혹이 불거지면서 고객들의 우려가 커지고 있습니다. 이번 사건은 북한의 해커조직 ‘김수키’가 KT의 웹서버 인증서와 개인키를 확보한 정황이 발견되면서 시작됐습니다. 이로 인해 고객들은 소액결제 피해를 입었으며, KT 고객들은 적극적인 대응이 필요합니다.
사건 개요
해킹 정황
KT 고객정보 유출 사건은 국제 보안 전문지의 보고서에 의해 드러났습니다. 해커조직이 KT의 인증서와 개인키를 확보한 것으로 나타나, 이 자료가 중간자 공격이나 피싱 사이트 위조에 악용될 가능성이 있었습니다.
피해 발생
2025년 8월 27일부터 31일 사이에 경기 광명시에 거주하는 KT 고객 26명이 소액결제 피해를 신고하며, 총 피해액은 약 1,769만 원에 달했습니다. 피해자들은 대부분 새벽 시간대에 본인 모르게 결제가 이루어졌다는 공통점이 있었습니다.
KT 입장
KT 측은 문제가 된 인증서가 내부망에서 유출된 것이 아니라고 주장하며, 자체 조사에서는 침해 정황이 없다고 밝혔습니다. 그러나 정부 조사에서는 침해사고로 결론 지어졌고, KT의 부인으로 인해 조사가 지연되고 있는 상황입니다.
KT 고객에게 미치는 위험
보안 신뢰도 붕괴
이번 사건은 KT의 네트워크 신뢰성을 크게 흔들고 있으며, 고객들은 자신이 이용하는 서비스에 대한 신뢰를 잃을 위험이 있습니다.
실질 피해
소액결제, 피싱, 명의도용 등의 피해 가능성이 급증하고 있으며, KT가 유출 사실을 인정하지 않으면서 피해 규모와 범위 확인이 개인에게 떠넘겨진 상황입니다.
KT 고객 보안 대응 가이드
즉시 실행 (오늘 당장 할 일)
- 비밀번호 변경: KT 계정, 이메일, 금융 및 쇼핑몰 계정을 포함한 모든 비밀번호를 즉시 변경하세요.
- 이중 인증 활성화: OTP, PASS, 카카오 인증서 등을 활용하여 계정 보안을 강화하세요.
- 소액결제 차단: 소액결제를 차단하거나 최소 한도로 설정하세요. KT 고객센터 또는 MyKT 앱에서 가능합니다.
- 결제·로그인 알림 서비스 활성화: 모든 결제 및 로그인에 대한 알림 서비스를 필수로 설정하세요.
- 스마트폰 백신 검사: 불필요한 앱 및 권한을 삭제하여 스마트폰의 보안을 강화하세요.
예방 관리 (일상적 습관)
- 스미싱 및 피싱 문자에 주의하세요. 의심스러운 링크는 클릭하지 마세요.
- 명의도용 감시 서비스에 가입하여 정보 유출 여부를 확인하세요.
- 개인 정보 보호를 위한 정기적인 점검을 실시하세요.
피해 발생 시
- 증거 확보: 결제 문자 및 내역, 상담 기록 등을 포함하여 삭제하지 말고 보관하세요.
- 신고 절차: KISA 사이버침해센터, 개인정보보호위원회, 경찰청 사이버수사대에 신고하고, KT 고객센터를 통해 결제를 취소하세요.
- 법적 대응: 피해자 모임에 참여하여 집단소송에 대비하고 변호사와 상담하세요.
장기적 보안 습관
- 3~6개월마다 비밀번호를 주기적으로 변경하세요.
- 금융 및 통신 관련 계정에서는 비밀번호를 재사용하지 마세요.
- 항상 최신 버전의 OS, 브라우저 및 백신을 유지하세요.
- 무료 와이파이에서는 금융 및 결제 서비스에 접속하지 마세요.
제도적 문제와 전망
기업의 자진 신고가 없으면 정부가 강제 조사를 할 수 없는 점은 문제로 지적되고 있습니다. 이에 국회에서 자진 신고 의무를 강화하는 법 개정을 추진하고 있으며, 통신 3사가 보안 투자 확대를 발표할 가능성이 큽니다. 또한, KT 고객들은 스스로 정보 보호에 대한 관리가 필요합니다.
최종 결론
KT 해킹 및 정보 유출 의혹은 단순한 루머가 아니라 실제 피해로 이어진 사건입니다. 고객들은 스스로 비밀번호 변경, 이중 인증 활성화, 피해 증거 확보, 정기적인 보안 습관 유지를 통해 적극적으로 대응해야 합니다.
자주 묻는 질문
KT 해킹 의혹에 대한 정부의 입장은 무엇인가요?
정부는 KT의 해킹 의혹에 대해 침해사고로 볼 수 있다는 잠정 결론을 내렸습니다. 그러나 KT는 이를 부인하고 있습니다.
고객이 취해야 할 즉각적인 조치는 무엇인가요?
즉시 비밀번호 변경, 이중 인증 활성화, 소액결제 차단, 결제 및 로그인 알림 서비스 활성화가 필요합니다.
KT 고객센터에 문의하려면 어떻게 해야 하나요?
KT 고객센터는 114로 연락하거나 MyKT 앱을 통해 문의할 수 있습니다.
피해가 발생한 경우 어떻게 대처해야 하나요?
결제 내역과 상담 기록을 보관하고 KISA, 개인정보보호위원회, 경찰청 등에 신고한 후, KT 고객센터에 결제 취소를 요청하세요.
장기적으로 어떤 보안 습관을 가져야 하나요?
3~6개월마다 비밀번호를 변경하고, 금융 관련 계정에서 비밀번호 재사용을 피하며, 최신 보안 업데이트를 유지하는 것이 중요합니다.

