올해는 통신사 해킹이 사고가 많네요.
2025년 4월 SK텔레콤 해킹으로 떠들썩했습니다.
https://xcoolcat7.tistory.com/91574
SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈
2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SK
xcoolcat7.tistory.com
그런데, 이번에는 KT
2025년 8월 광명시, 서울 금천구 등지에서 무단 소액 결제 피해가 발생했습니다.

한겨레 기사에 실린 타임라인입니다.
(출처 : 한겨레 https://www.hani.co.kr/arti/economy/economy_general/1217862.html )
자세한 내용은 나무위키에 잘 정리되어 있습니다.
KT 고객 무단 소액결제 침해 사고
KT 고객 무단 소액결제 침해 사고
2025년 8월부터 수도권 일부 지역에서 KT 와 KT M모바일 등 KT 이동통신망 이용 고객의 휴대전화에
namu.wiki
타임라인
| 날짜 | 내용 |
| 2025년 10월 17일 | KT 정보 유출 1년 전 부터 시작. 불법 기지국 16개 추가 발견 |
| 11월 6일 | 펨토셀 10년 동안 방치 및 2024년 Bpfdoor 감염. |
https://www.yna.co.kr/view/AKR20250908155900017
KT 소액결제 피해 미궁…패스·카톡 인증 뚫렸나 | 연합뉴스
(서울=연합뉴스) 박형빈 기자 = KT 가입자들을 대상으로 새벽 시간대에 소액결제 피해가 집중적으로 발생한 지 수일이 지났지만 범행 수법은 여전...
www.yna.co.kr
광명 금천에 앞서 영등포에서도 피해가 발생했다고 보도되었습니다.
하지만, 기사 내용만 봐서는 이번 사건과 얼마나 연관되었는지는 의문입니다.
[단독] 광명·금천에 앞서 서울 영등포에서도 'KT 소액결제' 피해 발생 (2025.09.08)
https://imnews.imbc.com/news/2025/society/article/6753673_36718.html
[단독] 광명·금천에 앞서 서울 영등포에서도 'KT 소액결제' 피해 발생
경기 광명시와 서울 금천구에서 KT 고객이 휴대전화 소액결제로 피해를 봤다는 신고가 늘어나는 가운데, 이에 앞서 서울 영등포구에서도 유사한 사건이 발생했던 것으로 확인됐습니다. 서...
imnews.imbc.com
휴대폰 소액결제 피해 확산…KT "결제한도 10만원으로 축소"
https://weekly.chosun.com/news/articleView.html?idxno=44457
휴대폰 소액결제 피해 확산…KT "결제한도 10만원으로 축소" - 주간조선
KT가 최근 경기도 광명시, 서울 금천구 등지에서 무단 소액결제 피해가 다수 일어난 것과 관련해 상품권 판매업종 결제 한도를 일시적으로 축소했다.KT는 8일 홈페이지 고객 공지 사항을 통해 결
weekly.chosun.com
2025년 12월 15일까지 조사가 진행 중입니다.
조사만 3개월…연이은 해킹 사태에 'KT 사태' 결론 해 넘기나 (뉴스1, 2025.12.15)
https://www.news1.kr/it-science/cc-newmedia/6007206
조사만 3개월…연이은 해킹 사태에 'KT 사태' 결론 해 넘기나
쿠팡 해킹 사태 겹치면서 조사 지연…서버 포렌식도 아직 정부, 연내 결론 여부 확답 못해…이용자 피해 회복 늦어져 KT(030200) 소액결제 사태가 불거지고, 정부 조사가 시작된 지 3개월이 훌쩍 넘
www.news1.kr
피해 사례
[기자수첩] KT 소액결제 피해, 기자도 당했다 (2025.09.09)
https://kidd.co.kr/news/243122
[기자수첩] KT 소액결제 피해, 기자도 당했다
[산업일보]KT 이용자들의 소액결제 피해 사례가 늘어나고 있다. 새벽 카카오톡이 로그아웃되며 모바일 상품권·교통카드 비용 등으로 동의하지 않은 소액결제가 발생한다. 기자도 같은 수법으로
kidd.co.kr
수법 - 펨토셀
이른바 '유령 기지국'을 이용했음이 알려집니다.
[단독] "유령 기지국 만들어 KT망 해킹‥다른 지역으로 이동도 가능" (2025.09.09/뉴스데스크/MBC)
https://www.youtube.com/watch?v=JejEYG3CfsM
https://www.chosun.com/national/incident/2025/09/09/QIV2OQQYWZEH7MDF2V2UYNWCDI/
[단독] ‘한밤중 KT 소액 결제’ 불법 통신 장비 연결 발견, 조직적 해킹 가능성
단독 한밤중 KT 소액 결제 불법 통신 장비 연결 발견, 조직적 해킹 가능성 전문가들 이동식 기지국 장비 가능성
www.chosun.com
https://www.boannews.com/media/view.asp?idx=139236
[KT 소액 무단결제] 펨토셀로 딸깍? KT 사태 남은 궁금증
KT 소액 무단결제 사건이 초소형 기지국(펨토셀)을 악용한 것으로 윤곽이 잡혀가고 있다. 하지만 IMSI 이외의 개인정보 유출이나 ARS 결제 인증 과정, 해커들의 정체와 목적 등은 여전히 의문이다.
www.boannews.com
사태 점점 심각... KT 해킹 공식 사과, 1억7천만원 손해 | 불법 기지국으로 USIM 5,561명 털림 | 다른 통신사도 위험하다 | 대책 (2025.09.11)
https://www.youtube.com/watch?v=SbS4Pr-ykqE
용의자 검거
일부 용의자가 검거되었다고 합니다.
[KT 무단 소액결제] 40대 중국 교포 용의자 체포...불법 기지국 장비 확보 (2025.09.17)
https://www.boannews.com/media/view.asp?idx=139318&kind=0
[KT 무단 소액결제] 40대 중국 교포 용의자 체포...불법 기지국 장비 확보
경기남부경찰청 사이버수사과는 정보통신망법 위반(침해) 및 컴퓨터 등 사용 사기 혐의로 중국교포 A(48)씨를 체포했다고 17일 밝혔다. 또 컴퓨터 등 사용 사기 및 범죄수익 은닉규제법 위반 혐의
www.boannews.com
조사 내용
펨토셀이 10년 동안 방치(?)되고 있었습니다.
KT, 펨토셀 10년간 방치 “자동 방어 체계도 없었다“ (2025.09.24)
https://byline.network/2025/09/24-484/?mc_cid=6b5848967d&mc_eid=db5e1abc17
그리고 11월 6일 KT 서버사 Bpfdoor에 감염되었다고 보도됩니다.
정부 "KT, 작년 43개 서버 악성코드 발견하고 숨겼다"
https://zdnet.co.kr/view/?no=20251106140714
정부 "KT, 작년 43개 서버 악성코드 발견하고 숨겼다"
KT가 지난해 3월부터 4개월 동안 BPFDoor, 웹셸 등 악성코드에 감염된 43대 서버를 발견하고도 정부에 신고하지 않고 자체적으로 조치한 것으로 드러났다.과학기술정보통신부가 꾸린 KT 침해사고 민
zdnet.co.kr
해킹 은폐 사실이 밝혀진 한국 통신사 이야기, 그 동안 모든 전문가들의 예측이 빗나간 이유
https://www.youtube.com/watch?v=dehNy_4pEd8
여파
정부는 무단 소액결제 사고가 이동통신사의 허술한 보안인증 체계도 원인으로 꼽았습니다.
통화로 인증번호를 입력하는 기존 인증 방식에 더해 결제 비밀번호 설정이나 지문, 얼굴 등 생체정보 인식 같은 2차 인증 수단을 의무화하는 내용의 고시 개정을 검토하고 있다고 밝혔습니다.
'Security > 보안 뉴스' 카테고리의 다른 글
| 틱톡 미국내 운영 회사 변경 - 미국 컨소시옴 지분 80% 보유 (0) | 2026.01.13 |
|---|---|
| 북한 해킹 그룹 Lazarus와 Kimsuky의 분화 - 더 많은 그룹으로 나뉘어야 할 듯 (0) | 2025.12.16 |
| AI 챗봇 제작사 Salesloft Drift 침해로 인한 피해 그리고 교훈 (0) | 2025.12.01 |
| APT Down - Phrack에 실린 대한민국 정부, 기업 정보 유출 (2025년 8월) (0) | 2025.10.07 |
| 유럽 공항 사이버 공격으로 수속 문제 (2025년 9월) - 서비스 제공 업체 랜섬웨어 공격 받음 (0) | 2025.09.29 |
