끄적끄적

KT ‘유령 기지국’ 사건 정리

IT문 2025. 9. 10. 13:03

유령 기지국이란?

  • 실제 통신사가 설치하지 않은 가상의 기지국으로, 휴대전화가 자동으로 연결되면 가입자 식별번호(IMSI) 등 중요 정보를 빼낼 수 있음.
  • 흔히 ‘IMSI 캐처’라고 불리며, 원래는 연구 단계나 실험실 수준에서 다뤄지던 방식이지만 이번 사건에서 실제 사용된 것으로 확인됨.

사건 개요

  1. 피해 발생
    • 서울 금천·영등포, 경기 광명 등 특정 지역에서 KT 이용자들이 다수의 무단 소액결제 피해를 경험.
    • 피해 금액은 수천만 원대에 달함.
  2. 조사 착수
    • 통신사와 정부 기관이 합동으로 조사에 착수.
    • 피해자들의 통화 이력을 분석한 결과, KT가 운영하지 않는 정체불명의 기지국 ID가 발견됨.
  3. 유령 기지국 확인
    • 발견된 미상의 기지국은 해커가 만든 ‘가상 기지국’일 가능성이 높은 것으로 파악됨.
    • 이를 통해 사용자 단말기의 정보가 탈취되고, 이후 불법 결제에 악용된 정황이 드러남.
  4. 대응 조치
    • KT는 초소형 기지국 접속을 전면 차단.
    • 다른 통신사에도 동일한 차단 조치가 요청됨.
  5. 우려와 전망
    • 국내에서 처음으로 실사용이 확인된 해킹 방식이라 충격을 주었음.
    • 유령 기지국은 설치 위치만 바꿔도 다시 악용될 수 있어 재발 가능성이 큼.
    • 이번 사건을 계기로 통신 보안 체계 전반의 점검 필요성이 커짐.

핵심 요약

구분내용
피해 KT 이용자 대상 무단 소액결제 다수 발생
원인 해커가 만든 ‘유령 기지국’을 통한 정보 탈취
방식 IMSI 캐처(가입자 식별번호 탈취 장치)
대응 가상 기지국 접속 차단, 전 통신사 대응 강화
우려 다른 지역으로 이동 시 재발 가능성 높음