KT의 고객정보 800만건 이상이 불법 유출된 것으로 나타났다.
경찰에 따르면 텔레마케팅(TM) 사업자 최모씨 등 2명이 KT 고객정보 조회시스템에 접근해 고객정보를 자동 조회할 수 있는 해킹 프로그램을 제작해 지난 2월부터 이달 15일까지 약 5개월간 KT 휴대전하 고객들의 개인정보를 무단 조회 및 유출한 것으로 알려졌으며 이를 통해 유출된 KT 고객정보가 800만건 이상인 것으로 나타났다.

이들은 유출한 개인정보를 자신이 운영하는 TM사업에 활용하거나 타 TM업체에 제공하고 프로그램 자체를 판매하는 방법으로 약 10억원 상당의 부당이득을 취한 것으로 알려졌다. 특히 범인들은 다른 사업자에게 제공한 해킹프로그램에 악성코드를 삽입해 프로그램 구매자가 직접 유출한 개인정보까지 자신들이 전송받을 수 있도록 했다.
피의자들이 유출 개인정보를 자신의 TM업체에서 직접 활용해 3억원 가량의 수익을 냈고, 다른 10~15개의 거래 TM업체에 제공해 약 7억원 가량의 수익을 창출한 것으로 나타났다.
경찰은 이들이 직접 해킹한 KT 고객정보와 구매자들이 해킹한 정보를 전송받아 총괄 저장하고 있는 모든 DB서버를 압수했다고 밝혔다.
경찰 측은 이 사건이 IT 업체에서 10년 동안 근무했던 전문 프로그래머에 의해 조직적으로 이뤄진 범죄로 고객정보 데이터 베이스를 한꺼번에 유출하는 방법 개신 KT 영업시스템으로부터 한 건씩 순차적으로 조회, 유출하도록 설계되어 유출사실을 인지하기 곤란했다고 설명했다.

KT 측은 이번 사건과 관련해 자사의 홈페이지 올레닷컴에 사과문을 게재하고 유출된 고객정보를 확인할 수 있는 '불법TM 고객안심 센터'를 운영한다고 밝혔다.
그러나 피해사실이 확인된 고객에 대한 정확한 대처방안이나 보상책은 내놓지 않은 채 피해 고객들에게 보이스피싱이나 불법TM에 대해 스스로 주의하고 신고하라는 수준의 미온적인 대책을 내놓는데 그쳐 피해 고객들의 반발 및 소송이 이어질 것으로 예상된다.
한편, 경찰은 이번 사건과 관련해 정보통신망법상 KT의 기술적, 관리적 보호조치 의무 위반여부에 대해 수사를 확대할 방침이다.
|