KT 펨토셀 해킹 개인정보 유출 및 과징금 부과
KT의 펨토셀 인증서 관리 부실로 인한 대규모 개인정보 유출 및 무단 소액결제 사고가 발생했고, 개인정보보호위원회가 약 540억 원의 과징금과 검찰 고발을 결정하면서 KT의 재무 부담과 통신업계 보안 규제 강화가 예상된다.
원인
KT가 지난해 9월 불법 펨토셀을 이용한 개인정보 유출 사고를 발견하고도 신고하지 않고, 감염 서버를 폐기했다고 허위 보고하는 등 조사를 방해한 정황이 드러났다. 개인정보보호위원회는 29일 전체회의에서 KT에 대한 과징금 부과 등 제재안을 심의할 예정이다.
영향이 전달되는 경로
KT의 개인정보 유출 사고 발생 → KT가 신고하지 않고 감염 서버를 자체 처리 → 개인정보위 조사에서 위반 사실 확인 → 29일 전체회의에서 과징금 부과 심의 → 과징금 부과 시 KT의 재무 부담 증가 → 주가에 부정적 영향
확인된 변화
- 개인정보보호위원회가 29일 전체회의를 열고 KT에 대한 과징금 부과 등 제재안을 심의할 예정이다.
- KT가 2024년 3월부터 7월 사이 악성코드에 감염된 서버 43대를 발견하고도 당국에 신고하지 않은 채 자체 처리했다.
이어진 일
- 2026-08-04 · 개인정보보호위원회가 KT의 펨토셀 해킹으로 인한 개인정보 유출 및 은폐 행위에 대해 약 540억 원의 과징금을 부과했다. KT는 2024년 3월부터 7월까지 서버 43대에서 악성코드를 발견하고도 신고하지 않았으며, 이후 감염 서버가 94대, 악성코드 103종으로 확산됐다. 또한 5G 과장광고로 139억 원의 과징금이 추가되어 총 680억 원에 달하는 재무 부담이 발생했다.
- 2026-08-04 · 개인정보보호위원회가 조사 착수 전 증거 은닉·폐기 행위에 대해 형사처벌과 별도 과징금을 도입하는 개인정보보호법 개정을 추진한다. 과징금은 정보유출과 동일한 '매출액의 최대 3%' 수준이 될 전망이며, 이는 KT와 LG유플러스의 개인정보 유출 사고 조사 과정에서 드러난 증거 인멸 문제를 해소하기 위한 조치다.
- 2026-08-04 · KT가 펨토셀 인증서 유효기간을 10년으로 설정하고 IP 접속 제한이나 비인가 장비 탐지 체계를 갖추지 않는 등 보안 관리 부실로 해커가 내부망에 침투해 개인정보를 유출하고 무단 소액결제를 발생시켰다. 개인정보보호위원회는 2026년 7월 30일 전체회의에서 KT에 과징금 539억 7900만 원과 시정명령, 공표명령을 의결하고 검찰에 고발했다.
성립 조건
- 과징금이 부과될 경우
반대 신호
- 과징금이 실제로 부과될지 여부는 아직 결정되지 않았다.
- KT가 제재에 대해 이의를 제기할 가능성도 있다.