• 맑음동두천 -10.2℃
  • 맑음강릉 -5.4℃
  • 맑음서울 -9.1℃
  • 맑음대전 -6.2℃
  • 맑음대구 -5.1℃
  • 맑음울산 -3.8℃
  • 맑음광주 -3.3℃
  • 맑음부산 -2.8℃
  • 구름많음고창 -6.7℃
  • 제주 1.2℃
  • 맑음강화 -9.2℃
  • 맑음보은 -7.2℃
  • 맑음금산 -6.9℃
  • 맑음강진군 -3.7℃
  • 맑음경주시 -4.6℃
  • -거제 -2.1℃
기상청 제공

2026년 01월 22일 목요일

메뉴

사회·문화


3년간 잠복한 SKT 해킹…2600만명 '유심·개인정보' 유출 가능성

2차 발표 민관조사단 "악성코드 25종·감염서버 23대…서버 8대 분석중"

 

 

SK텔레콤 전 가입자의 유심(USIM) 정보와 일부 개인정보가 포함된 서버가 해커의 공격을 받은 정황이 민관 합동 조사 결과 확인됐다. 해커는 지난 2022년 6월 15일 악성코드를 설치한 것으로 추정되며, 이후 3년에 걸친 침투가 있었던 것으로 분석됐다.

 

민관 조사단은 19일 정부서울청사에서 2차 중간조사 결과를 발표하며, SK텔레콤에서 해킹 피해를 입은 서버 수가 기존 5대에서 총 23대로 늘어났다고 밝혔다. 이 중 15대는 분석을 완료했고, 8대는 현재 정밀 포렌식 중이다.

 

조사에 따르면 감염 서버 중 2대는 개인정보가 일시 저장되는 서버로, 이름, 생년월일, 전화번호, 이메일 등 주요 정보가 담겼을 가능성이 제기됐다. 또한 IMEI(국제 단말기 식별번호) 정보를 포함해 총 29만 건이 넘는 데이터가 서버에 임시 저장돼 있었던 사실도 새롭게 드러났다.

 

조사단은 악성코드 활동이 기록되지 않은 2022년 6월부터 2023년 12월 초까지 기간의 데이터 유출 여부는 정확히 확인되지 않았으며, 로그가 남아 있지 않아 향후 분석이 더 어려울 수 있다고 밝혔다. 반면, 2023년 12월 3일부터 2025년 4월 24일까지는 유출 정황이 없는 것으로 파악됐다.

 

이번 해킹은 중국계 해커 그룹이 사용하는 방식과 유사한 BPFDoor 및 웹셀(Webshell) 등 25종의 악성코드가 확인되었고, 이를 통해 가입자 식별번호(IMSI) 등 유심 정보 약 2,600만 건이 유출된 것으로 추정된다.

 

정부는 향후 통신사 및 플랫폼사에 대한 보안 점검을 강화하고, 개인정보 보호위원회가 유출 가능성에 대한 조사를 이어가기로 했다.

 

 




HOT클릭 TOP7


배너





배너

사회

더보기
넥슨 ‘블루 아카이브’, 일본 서비스 5주년 기념 페스티벌 개최
‘블루 아카이브’가 일본 서비스 5주년을 맞아 진행한 대규모 업데이트와 오프라인 행사에 힘입어 일본 애플 앱스토어 매출 1위를 다시 한번 기록했다. 일본 치바 마쿠하리 멧세에서 17~18일에 열린 5주년 페스티벌은 게임 세계관을 구현한 전시와 체험형 콘텐츠, 라이브 방송 등 다양한 프로그램으로 현장을 찾은 팬들의 높은 호응을 이끌어냈다. 이틀간 행사장에는 많은 방문객이 찾았다. 특히 5주년 업데이트 정보를 공개한 생방송 ‘블루아카 라이브 5주년 스페셜데이 2’는 최고 시청자 수 9만227명을 기록했다. 방송은 X(구 트위터) 일본 실시간 트렌드 1위를 차지했고, 관련 키워드 4개가 상위 10위권에 오르며 온라인에서도 큰 화제를 모았다. 이러한 관심은 업데이트 적용 직후인 21일에 앱스토어 매출 1위로 이어졌다. 행사장 내부는 게임 속 ‘키보토스’를 그대로 옮겨놓은 듯한 구성으로 꾸며졌다. 입구에는 7m 크기의 총력전 보스 ‘게부라’ 대형 풍선이 설치됐고, 신규 일러스트와 학생 캐릭터 등신대, 대형 디스플레이 영상 등이 관람객들의 시선을 사로잡았다. 스토리 주요 장면을 모은 ‘블루아카 메모리얼’ 전시와 유저 메시지 보드에는 5년간의 추억을 공유하려는 팬들의 발