검색결과 총 19건
-
쇳물에 매겨진 '탄소 청구서'…포스코·현대제철, 패러다임이 바뀐다
[경제일보] 철강의 ‘가격표’가 근본부터 흔들리고 있다. 철광석과 유연탄, 전기료, 인건비로 귀결되던 전통적 원가 방정식에 ‘탄소’라는 무거운 청구서가 추가되면서다. 이제 쇳물 1톤을 뽑아낼 때 이산화탄소를 얼마나 뿜어냈는지가 수출 경쟁력은 물론, 글로벌 고객사의 구매 조건과 자본 시장의 평가를 좌우하는 시대가 열렸다. 올해 1월 1일부터 유럽연합(EU) 탄소국경조정제도(CBAM) 확정기간이 시작되면서, 철강 등 대상 품목의 내재 배출량은 본격적인 비용 산정 대상이 됐다. EU 수입자는 올해 수입분에 대해 2027년부터 CBAM 인증서를 구매·제출해야 하고, 이 부담은 한국 철강사의 수출 가격과 고객사 구매 조건을 압박하는 새로운 원가 변수로 작용하고 있다. 이와 같은 거대한 패러다임 전환의 한복판에는 한국 철강산업을 이끌어온 두 거인, 포스코와 현대제철이 서 있다. 현재 이들이 벌이는 진검승부는 과거처럼 ‘누가 고로(高爐)에서 더 많은 쇳물을 쏟아내느냐’, ‘누가 더 싼 값에 강재를 밀어내느냐’의 1차원적 물량전이 아니다. 앞으로의 철강 패권은 누가 더 탄소를 적게 배출하면서도 고품질의 돈 되는 철을 안정적으로 만들어내느냐에 달렸다. 이를 위해 고로의 절대강자 포스코는 쇳물을 끓이는 공정 자체를 뜯어고치는 험난한 길을 택했고, 현대제철은 범(汎)현대라는 강력한 ‘캡티브 마켓(내부 시장)’을 지렛대 삼아 전기로와 자동차강판을 결합한 차별화된 전환 경로를 구축하고 있다. “기술의 포스코 vs 공급망의 현대제철”…엇갈린 ‘탈탄소’ 해법 12일 업계에 따르면, 포스코가 꺼내든 승부수는 ‘공정의 근본적 혁신’이다. 기존 고로 기반의 막대한 생산 규모와 고급강 기술력은 유지하되, 수소환원제철과 전기로, 저탄소 원료 기술을 동시다발적으로 밀어붙이고 있다. 지난달 28일 미국 기후기술 기업 일렉트라(Electra)와 맺은 저탄소 철 생산 기술 공동개발 협약이 대표적이다. 일렉트라는 전기화학 반응을 통해 철광석에서 불순물을 솎아내고 고체 철을 얻는 기술을 쥔 기업으로 연산 500톤 규모의 시범공장을 올해 가동을 목표로 건설 중이다. 포스코는 자사의 직접환원제철 기술에 일렉트라의 전기화학 기법을 접목해 조기 상업 생산의 길을 닦겠다는 복안이다. 궁극적으로 포스코가 닿고자 하는 종착지는 ‘수소환원제철’이다. 석탄 대신 수소를 환원제로 쓰는 차세대 공정으로 고로 대비 탄소 배출을 획기적으로 줄이는 기술이다. 다만, 실제 탄소 저감 효과는 수소 생산 방식과 전력의 탄소집약도에 좌우된다. 포스코는 포항제철소 내에 전담 개발센터를 꾸리고 연산 30만 톤급 시험 설비(데모플랜트) 구축에 나섰다. 광양제철소에 신설되는 대형 전기로 역시 탄소 저감 강재의 징검다리 역할을 할 핵심 인프라다. 포스코의 저력은 반세기에 걸쳐 축적된 세계 최고 수준의 일관제철 경험과 폭넓은 글로벌 고객망에 있다. 하지만 역설적으로 그 거대한 덩치가 탈탄소 시대엔 가장 무거운 짐이다. 철강 산업의 문법 자체를 갈아엎어야 하는 만큼 천문학적인 자본과 긴 인고의 시간이 필요하다. 가진 것이 많을수록 혁신의 기회비용은 커질 수밖에 없다. 하지만 이 지난한 궤도 수정에 성공한다면, 포스코는 글로벌 철강업계의 새로운 기술 표준(Standard)으로 군림하게 될 가능성이 높다는 전망이 나온다. 반면, 현대제철은 ‘공급망의 진화’로 맞불을 놨다. 고로의 역사와 규모 면에서는 포스코에 한발 비켜서 있지만, 이들에겐 현대자동차그룹이라는 가장 확실하고 든든한 우군이 있다. 현대제철이 앞세운 저탄소 철강 브랜드 ‘하이에코스틸(HyECOsteel)‘은 철스크랩과 HBI 등을 전기로에서 녹인 쇳물을 고로 쇳물과 합탕한 뒤 전로 공정을 거쳐 생산하는 전기로-고로 복합프로세스 제품으로 기존 자사 고로재 대비 탄소배출을 20% 이상 줄인 것이 특징이다. 단기적으로는 주력인 자동차강판에 이를 집중 적용하고, 중장기적으로는 신(新)전기로와 수소환원제철로 외연을 넓히겠다는 전략이다. 현대제철의 구상은 이미 양산 단계에 진입하며 속도를 내고 있다. 올해 2월부터 탄소저감강판 양산에 돌입했고, 연내 강종 인증 범위를 53종까지 대폭 확대할 계획이다. 현대차와 기아는 올해부터 탄소저감 철강재를 국내·유럽 생산 차종에 일부 적용하고, 적용 강종과 물량을 점진적으로 확대한다는 방침이다. 안방선 혈투·해외선 동맹…‘녹색 쇳물’은 공짜가 아니다 흥미로운 대목은 미국 루이지애나 프로젝트에서 드러난 양사의 묘한 역학관계다. 지난해 말 공시와 국내 주요 언론 보도에 따르면, 현대제철·포스코·현대차·기아는 미국 루이지애나 전기로 제철소 프로젝트의 투자 구조를 확정했다. 현대제철은 미국 현지 법인을 통해 총 58억 달러(약 8조원)를 투입, 연산 270만톤 규모의 제철소 건립을 추진 중이다. 현대제철(50%)을 필두로 포스코(20%), 현대차·기아(각 15%)가 한 배를 탔다. 국내 시장에서 이들은 자동차강판과 후판을 두고 치열하게 맞붙는 경쟁자다. 하지만 국경 밖의 사정은 다르다. 높은 관세와 옥죄어오는 탄소 규제, 자국 중심주의라는 거센 파도 앞에서 한국 기업끼리의 소모전은 공멸을 뜻한다. ‘안방에서는 싸우되, 해외에서는 뭉쳐야 산다’는 냉혹한 현실 인식이 탄소 원가전쟁 시대의 새로운 합종연횡을 만들어낸 셈이다. 물론 양사가 가야 할 길은 여전히 첩첩산중이다. 포스코는 본사 철강 사업에서 환율 상승에 따른 원료비 부담으로 이익이 줄었지만, 해외 철강법인 판매 확대와 원가절감 효과로 철강부문 전체 이익은 개선됐다. 현대제철의 경우 환율과 원자재 가격 상승으로 1분기 영업이익이 전분기 대비 크게 감소했다. 탈탄소가 기업의 명운을 건 숭고한 미래 투자라 할지라도 당장 재무제표에 찍히는 막대한 비용의 압박을 견뎌내야 하는 것이 철강업계의 얄궂은 현실이다. 전기로 비중을 높인다 한들 천문학적인 전력비와 국내 전력망의 높은 탄소배출계수라는 근본적 한계를 풀어내야 하는 숙제도 남는다. 진정한 그린스틸은 그저 ‘값싼 전기’가 아니라 ‘깨끗한 전기’를 먹고 자라기 때문이다. 업계 관계자는 “철강 패권 전쟁은 ‘친환경’이라는 매끄러운 수사만으로는 온전히 설명되지 않는다”며 “비용과 가격, 품질과 납기, 나아가 국가 제조업의 경쟁력이 통째로 걸린 산업 구조의 대수술”이라고 했다. 이어 “녹색 쇳물은 결코 공짜가 아니다”라며 “고객사가 저탄소 철강에 기꺼이 프리미엄 지갑을 열 것인지도 미지수다. 철강사의 전환은 단순한 환경 캠페인이 아니다”라고 덧붙였다. 기술의 판을 엎으려는 포스코와 공급망의 룰을 바꾸려는 현대제철. 승자의 윤곽은 아직 희미하다. 과거 용광로의 온도와 크기로 군림했던 철강업의 잣대는 이제 무용지물이다. 가장 적은 탄소로, 최고 품질의 철을, 가장 경쟁력 있는 가격에 안정적으로 뽑아내는 자만이 새로운 철의 제국을 지배하게 될 가능성이 높다. 철강 거인들의 사투를 한낱 기업 간 점유율 경쟁으로 치부할 수 없는 이유가 여기에 있고, 이는 결국 한국 제조업의 튼튼한 뼈대가 다가올 10년 뒤에도 굳건히 버텨낼 수 있을지를 묻는 가장 엄중한 시험대다.
2026-05-12 07:57:13
-
-
-
GS건설, 액체수소 저장 기술 관련 국책과제 주관기관 선정 外
[경제일보] GS건설은 국토교통부가 추진하는 ‘액체수소 저장탱크 및 적하역 시스템 기술개발’ 국책과제 주관기관으로 선정됐다고 1일 밝혔다. 국토교통부가 추진하는 이번 국책과제는 향후 수소경제 확산에 대비해 액체수소 인수기지 구축을 위한 전체 주기에 있어 핵심 기반기술을 확보하고 실증까지 연계하는 것이 주 내용이다. 총 사업비는 약 290억원 규모다. GS건설은 이번에 국토부 국책과제의 주관기관으로 선정돼 액체수소 저장탱크 설계 및 적하역 시스템 개발, 실증 연계까지 역할을 수행할 예정이다. 특히 국내 최초로 평저형 액체수소 저장탱크 기술 개발을 추진하며 향후 대용량 액체수소 저장시스템 실증으로 확장 가능한 기술적 기반을 마련한다는 점에서 의미가 있다. 이번 국책과제에는 GS건설 포함 총 14개 기관이 참여하며 산·학·연 협력을 통해 기술의 완성도를 높일 계획이다. GS건설 관계자는 “이번 과제를 통해 액체수소 저장 및 적하역 핵심 기술을 확보하고 향후 국내외 액체수소 인프라 사업을 선도할 수 있는 기반을 마련할 것이다”라며 “기술 개발을 넘어 실증 및 사업화까지 이어지는 성과를 창출하겠다”고 말했다. 포스코이앤씨, 인천 ‘더샵 송도그란테르’ 분양 예고 포스코이앤씨는 인천시 연수구 송도동 32번지 일원의 더샵 송도그란테르(G5-1·3·4·5·6·11블록)을 이달 분양할 예정이라고 1일 밝혔다. 더샵 송도그란테르는 송도국제도시에서도 핵심 지역으로 꼽히는 국제업무지구(IBD)에 공급되는 마지막 주거단지다. 높은 희소성과 상징성을 동시에 갖춘 프로젝트라고 평가된다. 그동안 송도에서 축적해온 더샵 브랜드의 설계 노하우와 상품 경쟁력을 집약해 송도를 대표하는 주거 랜드마크로 조성될 예정이다. 단지는 인천지하철 1호선 센트럴파크역을 도보로 이용할 수 있는 역세권 입지에 있다. 한 정거장 거리의 인천대입구역에는 GTX‑B노선이 추진 중이다. 제3경인고속도로와 수도권제2순환고속도로 접근성도 뛰어나 인천과 수도권 전반으로의 이동이 수월하다. 코스트코와 현대프리미엄아울렛, 송도아트포레 등 대형 상업시설과 다양한 근린 상권이 인접해 있는 것도 특징이다. 주변으로는 예송초, 예송중, 인천과학예술영재학교 등이 있으며 G5블록 내 초등학교 부지도 계획돼 있다. 단지가 들어서는 G5블록은 주상복합 단지와 함께 약 19만㎡ 규모의 공원이 조성될 예정이다. 앞에는 송도 워터프론트가 자리하고 있다. 더샵 송도그란테르는 지하 2층~지상 최고 46층, 총 15개 동 규모며 아파트 1544가구와 주거형 오피스텔 96실로 구성된다. 아파트 전용면적은 84~198㎡로 중대형 위주 평면 구성을 통해 차별화된 주거 수요를 반영했다. 포스코이앤씨 분양 관계자는 “더샵 송도그란테르(G5블록)는 송도국제업무지구 내 마지막 주거단지로 입지적 희소성과 상징성을 갖춘 프로젝트다”라며 “워터프론트와 공원, 더샵 브랜드의 설계 역량을 집약해 송도를 대표하는 주거 단지로 선보이겠다”고 말했다. 견본주택은 인천광역시 연수구 송도동 일원에 마련될 계획이다. 입주는 오는 2029년 8월에서 2030년 1월로 예정돼 있다. 코오롱글로벌, 국내 최초 풍력 민간 V.PPA 본격 개시 코오롱글로벌은 강원도 태백시 하사미 풍력발전단지가 민간 V.PPA 방식을 통한 본격적인 전력 거래를 개시한다고 1일 밝혔다. V.PPA는 전력시장을 통해 재생에너지 전력을 거래하고 기업이 가격 차이를 정산하는 동시에 신재생에너지 공급인증서(REC)를 이전받아 재생에너지 사용을 인정받는 간접 전력구매계약이다. 이를 통해 사용자 기업은 장기적으로 안정적인 에너지 수급이 가능하다. 장기간 고정 단가 계약이 이루어지기 때문에 비용 절감 효과가 있으며 신재생에너지 활성화를 통한 온실가스 감축 효과도 뛰어나다. 아울러 재생에너지 사용 확대에 따른 기업 이미지 제고와 함께 주요 거래선 및 글로벌 파트너사의 요구를 충족시켜 만족도를 높이는 효과도 기대된다. 이번 전력 거래는 지난 2024년 코오롱글로벌이 공급사업자인 SK E&S, 수요처인 일진그룹과 체결한 민간 V.PPA가 실제 공급으로 이어진 첫 번째 사례로 그 의미가 크다. 본격 거래에 따라 코오롱글로벌은 하사미 풍력발전단지(17.6MW)에서 생산한 재생에너지를 SK E&S를 통해 일진그룹에 매년 최대 34GWh 규모로 향후 20년간 공급하게 된다. 회사는 국내 재생에너지 거래 시장이 대규모 풍력 발전으로 확장됨에 따라 국내 수출 기업들에 안정적인 에너지 수급 대안을 제시할 것으로 기대하고 있다. 이와 함께 하사미 풍력발전 사업을 시작으로 양산 에덴밸리 풍력, 양양 풍력 3단계 등 현재 추진 중인 프로젝트에서도 민간 V.PPA 체결을 확대할 방침이다. 이는 기업들이 글로벌 시장에서 요구받는 재생에너지 사용 조건을 충족시키는 동시에 코오롱글로벌의 중장기 성장 동력인 ‘스테디 인컴’ 전략을 공고히 하는 핵심 기반이 될 것으로 기대된다. 코오롱글로벌 관계자는 “국내 최초 풍력 V.PPA 체결 이후 실제 전력 공급 개시를 통해 풍력 사업 실행력을 입증했다”며 “향후에도 재생에너지 사업 포트폴리오를 확대해 시장 경쟁력을 강화해 나갈 계획”이라고 말했다.
2026-04-01 13:45:05
-
-
-
고팍스, 웹3 디지털 자산 '클레코인(CLE)' 상장… 4일 거래 시작
가상자산 거래소 고팍스(GOPAX)가 웹3 기반 디지털 자산 클레코인(CLE)의 거래지원을 시작한다. 이번 상장으로 클레코인은 국내 원화마켓에 입성하며 유동성 확보와 생태계 확장의 교두보를 마련하게 됐다. 고팍스 클레코인의 지갑 오픈은 지난 2일 오후 4시 완료됐으며 실질적인 거래는 오는 4일 오후 3시부터 시작된다. 클레버스(CLEBUS)가 발행하는 클레코인은 웹2 환경에서 발생하는 디지털 콘텐츠, 인공지능(AI), 실물 자산 등의 신원 인증과 소유권 증명 문제를 해결하기 위해 구축된 프로젝트다. 플랫폼 내에서 생성형 AI 챗봇, 창작물, 제품, 서비스 등을 NFT(대체불가토큰)로 영구 저장 및 인증하고, 자체 마켓인 ‘ClebusX’를 통해 이를 거래하거나 유통할 수 있도록 지원한다. 아발란체(Avalanche) 네트워크를 기반으로 발행돼 기술적 안정성을 꾀했다. 클레버스는 2006년 지식거래 플랫폼으로 출발해 아트버스(ARTBUS), 럭셔리 매거진 블랑(BLANC) 등 다양한 산업 분야로 사업을 확장해 온 기업이다. 최근에는 보도리(BOTHORI), 슬리뽀(SLEEPPO) 등 자체 캐릭터 IP(지식재산권)를 XR(확장현실), 콘텐츠, 굿즈 등 다양한 산업에 접목하며 온오프라인을 아우르는 통합 생태계를 구축하고 있다. 특히 이번 상장은 클레코인이 보유한 실질적인 활용 사례(Use Case)가 시장의 주목을 받는 계기가 될 전망이다. 클레코인은 지난 2022년 글로벌 거래소 엘뱅크(LBANK) 상장 이후 메르세데스-벤츠 공식 딜러 한성자동차와 협력해 국내 최초로 인증 중고차 NFT 인증서를 발행하며 ESG 경영 분야에서 기술력을 인정받았다. 또한 럭셔리 뷰티 브랜드 LBB와 협력하여 NFT 기반의 정품 인증 및 멤버십 관리 서비스를 제공하는 등 웹3 기술의 실용성을 지속적으로 증명해왔다. 클레버스 측은 “이번 상장을 통해 CLE COIN의 국내 시장 내 유통 환경이 본격적으로 구축됨에 따라 생태계 확장, 유동성 확보, 글로벌 상장 전략에 긍정적 효과가 예상된다”고 밝혔다. 이어 “단기적 유행보다 산업의 실질적 수요와 글로벌 트렌드를 기반으로 전략을 수립해 Web3 전환의 선도 기업으로 성장하겠다”고 강조했다.
2026-02-25 16:54:39
-
-
-
-
-
-
-
KT 무단 소액결제, 1년 전 같은 수법 정황 포착
[이코노믹데일리] KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 이미 지난해 동일한 범죄를 시도했던 정황을 포착했다. 경찰은 이 과정에서 과거 KT가 장기간 공격을 받았던 'BPFDoor' 악성코드 사태와의 연관 가능성도 배제하지 않고 있다. 29일 경기남부경찰청 사이버수사과는 서울 정부종합청사에서 수사 결과를 발표하고 범인들이 지난해 5월 불법 기지국인 펨토셀을 운영하려다 실패한 이력이 확인됐다고 밝혔다. 경찰에 따르면 지난해 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 아파트 단지를 돌아다니며 KT 가입자 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인 A씨에 앞서 다른 공범들이 같은 수법의 범행을 시도한 것으로 나타났다. 이들은 이른바 워 드라이빙 방식으로 불법 펨토셀을 차량에 싣고 서울 전역을 이동했으나 장비가 정상 작동하지 않아 범행에 실패한 것으로 조사됐다. 당시 범행에 사용된 불법 펨토셀 장비는 지난해 4월 50대 한국인 B씨가 텔레그램을 통해 접촉한 상선의 지시로 전달받은 것이다. B씨는 500만원을 대가로 경기 남부 지역에서 장비를 수령한 뒤 운용에 나섰고 지인을 통해 20대 남성을 섭외해 5월 초부터 약 8일간 서울 전역을 돌며 장비를 가동하도록 했다. 이후 B씨는 일부 장비를 중국으로 보내고 나머지는 보관하다가 올해 6월 상선의 지시에 따라 한국계 중국인 C씨에게 전달했다. C씨는 중국인 상선으로부터 추가 펨토셀 장비와 노트북, 휴대전화를 받아 지난 7월 A씨에게 넘겼고 A씨는 이를 이용해 실제 범행에 나선 것으로 파악됐다. A씨가 사용한 불법 펨토셀 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나와 각종 부속품 등 총 31점에 달했다. 경찰은 범인들이 무단 소액결제에 필요한 가입자 개인정보를 언제, 어떻게 확보했는지를 핵심 쟁점으로 보고 있다. 현재로서는 KT가 지난 2022년 4월부터 지난해 4월까지 BPFDoor 악성코드 공격을 받는 과정에서 외부로 유출된 정보를 범인들이 입수했을 가능성이 거론된다. BPFDoor는 중국 국가 배후 해커 조직이 제작한 악성코드로 알려져 있으며 감염된 KT 서버 43대 가운데에는 가입자 개인정보가 저장된 서버도 포함돼 있었던 것으로 조사됐다. 다만 경찰은 해당 악성코드 공격과 이번 사건의 직접적인 연관성에 대해서는 확인이 어렵다는 입장이다. 불법 펨토셀 장비 분석 결과에서는 KT 인증서와 인증 서버 IP, 셀 ID, 관리자 접속 IP, 패킷 전송 소프트웨어 등 다수의 전자정보가 발견됐다. 특히 확인된 KT 인증서는 지난 2019년 경기 북부의 한 군부대에 설치됐다가 이듬해 막사 이전 과정에서 유실된 펨토셀에 저장돼 있던 것으로 파악됐다. 경찰은 범인들이 이 유실 장비를 입수해 인증서를 악용한 것으로 보고 있다. KT는 지난해 8월부터 올해 9월까지 통신결제 데이터 보관 기간을 기준으로 전수조사를 실시해 불법 펨토셀 ID 20개를 발견했다고 밝힌 바 있다. 경찰은 이 가운데 7개가 실제 범행에 사용된 것으로 판단했으며 나머지는 시험 운영 목적이었던 것으로 추정했다. 경찰은 이번 사건의 피해 지역이 경기 광명·과천·부천·고양과 서울 금천·동작·서초·영등포, 인천 등 9곳이며 피해자는 227명, 피해액은 약 1억4500만원에 달한다고 전했다. 이는 과학기술정보통신부가 발표한 피해 규모보다는 적지만 향후 사건 이관 과정에서 유사한 수준으로 늘어날 가능성이 있다고 설명했다. 경찰은 A씨를 포함해 장비 공급 및 운용 피의자 5명, 자금 세탁 피의자 3명, 대포폰 제공자 5명 등 총 13명을 검거했으며 이 중 5명을 구속했다. 경찰 관계자는 "미검 피의자 2명 중 A씨에게 범행을 지시한 중국인 상선은 인적사항을 특정해 인터폴 적색수배를 했으며 범행 대가를 A씨에게 전달한 송금책은 중국으로 출국한 것이 확인돼 수배 및 입국 시 통보조치했다"며 "해외에 거점을 두고 은신 중인 공범에 대해서도 끝까지 추적해 나가겠다"고 말했다.
2025-12-29 15:44:47
-
KT 서버 94대 103종 악성코드 감염…정부, 전면 위약금 면제 요구
[이코노믹데일리] 정부가 대규모 해킹 사고와 관련해 KT에 전 이용자를 대상으로 한 위약금 면제 조치를 요구했다. 통신망 보안 관리에 중대한 과실이 있었고 안전한 통신 서비스를 제공할 의무를 다하지 못했다는 판단에서다. 29일 과학기술정보통신부는 정부서울청사에서 KT 침해 사고에 대한 최종 조사 결과를 발표하고 이번 사고가 이용자 위약금 면제 적용 대상에 해당한다고 밝혔다. 조사 결과 KT 서버 94대가 총 103종의 악성코드에 감염돼 있었으며 통화 정보 유출 가능성도 배제할 수 없는 상황이었던 것으로 확인됐다. 민관 합동 조사단은 KT 서버 약 3만3000대를 6차례에 걸쳐 점검한 결과 BPF도어, 루트킷, 디도스 공격형 코드 등 다수의 악성코드가 발견됐다고 설명했다. 이는 악성코드 33종이 확인됐던 SK텔레콤 해킹 사고보다 감염 규모가 더 큰 규모로 알려졌다. 조사 과정에서는 KT가 지난해 3월 일부 감염 서버를 발견하고도 정부에 즉시 신고하지 않고 자체 조치에 그친 사실도 드러났다. 감염 서버 41대에 대해 코드 삭제 등 내부 조치만 진행하면서 피해 규모와 침해 범위 파악이 지연됐다는 지적이다. 조사단에 따르면 BPF도어 등 일부 악성코드는 지난 2022년 4월부터 인터넷과 연결된 서버의 파일 업로드 취약점을 통해 침투한 것으로 파악됐다. 다만 루트킷 등 일부 악성코드는 방화벽이나 시스템 로그 기록이 남아 있지 않아 정확한 침투 경로를 특정하기 어려웠다. 서버 감염과는 별도로 불법 초소형 기지국인 펨토셀이 KT 통신망에 무단 접속해 가입자 정보가 탈취된 정황도 확인됐다. 국제이동가입자식별정보(IMSI), 국제단말기식별번호(IMEI), 전화번호 탈취 피해를 본 이용자는 2만2227명으로 집계됐다. 무단 소액결제 피해자는 368명, 피해 금액은 2억4300만원으로 중간 조사 결과와 동일했다. 다만 통신 결제 관련 데이터가 남아 있지 않은 지난해 7월 31일 이전의 피해 규모는 확인이 불가능해 추가 피해 가능성은 남아 있는 상태다. 조사단은 경찰이 확보한 불법 펨토셀을 포렌식 분석한 결과 해당 장비에 KT 망 접속에 필요한 인증서와 인증 서버 IP 정보가 저장돼 있었으며 기지국을 경유하는 트래픽을 제삼의 장소로 전송하는 기능도 탑재돼 있었다고 설명했다. 이 과정에서 단말기에서 코어망으로 이어지는 통신 구간에서 암호화가 해제되면서 ARS, SMS 결제 인증 정보뿐 아니라 문자 메시지와 통화 내용까지 유출될 수 있었던 것으로 조사됐다. 특히 일부 단말기에서는 KT가 암호화 설정 자체를 지원하지 않았던 사실도 확인됐다. 과기정통부는 KT의 펨토셀 관리 체계가 전반적으로 부실했다고 판단했다. 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 인증서 복제만으로 비정상 기기 접속이 가능했고, 타사나 해외 IP 차단 및 정상 여부 검증 체계도 미흡했다는 설명이다. 이에 과기정통부는 인증 서버 IP의 주기적 변경과 대외비 관리 강화 등 보안 관리 개선을 요구했다. 아울러 웹셸 등 비교적 탐지가 쉬운 악성코드조차 발견하지 못한 점을 지적하며, EDR과 백신 등 보안 설루션 도입 확대를 촉구했다. 또한 분기 1회 이상 전 자산에 대한 보안 취약점 점검, 운영 시스템 로그의 최소 1년 이상 보관, 중앙 로그 관리 시스템 구축 등을 통해 상시적인 사이버 침해 감시 체계를 마련하라고 요구했다. 서버 등 정보기술 자산 관리가 체계적으로 이뤄지지 않았다는 점을 들어 전사 차원의 정보기술최고책임자(CIO) 지정과 자산관리 설루션 도입도 권고했다. 과기정통부는 이번 사고가 약관에 명시된 위약금 면제 요건에 해당한다고 판단했다. 회사의 귀책 사유로 이용자가 서비스를 해지할 경우 위약금을 면제할 수 있다는 규정에 부합하며 문자와 음성 통화가 평문 상태로 제3자에게 유출될 위험성은 일부 피해자에 국한되지 않고 전체 이용자에게 적용된다는 이유에서다. 법률 자문 결과도 이를 뒷받침했다. 조사단이 로펌 등 5개 기관을 대상으로 자문을 진행한 결과 4곳에서 KT가 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반해 위약금 면제 규정 적용이 가능하다는 판단을 내렸다. 과기정통부는 KT가 과거 SK텔레콤 사례에 준해 위약금 면제 조치를 시행할 것으로 보고 있다. SK텔레콤은 침해 사고 최종 조사 결과가 발표된 이후 일정 기간 동안 해지한 고객을 포함해 위약금을 면제한 바 있다. 과기정통부는 KT에 재발 방지 이행 계획을 내달까지 제출하도록 하고 내년 6월까지 이행 여부를 점검할 방침이다.
2025-12-29 14:59:34