• 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

2025년 08월 28일 목요일

메뉴

사회·문화


3년간 잠복한 SKT 해킹…2600만명 '유심·개인정보' 유출 가능성

2차 발표 민관조사단 "악성코드 25종·감염서버 23대…서버 8대 분석중"

 

 

SK텔레콤 전 가입자의 유심(USIM) 정보와 일부 개인정보가 포함된 서버가 해커의 공격을 받은 정황이 민관 합동 조사 결과 확인됐다. 해커는 지난 2022년 6월 15일 악성코드를 설치한 것으로 추정되며, 이후 3년에 걸친 침투가 있었던 것으로 분석됐다.

 

민관 조사단은 19일 정부서울청사에서 2차 중간조사 결과를 발표하며, SK텔레콤에서 해킹 피해를 입은 서버 수가 기존 5대에서 총 23대로 늘어났다고 밝혔다. 이 중 15대는 분석을 완료했고, 8대는 현재 정밀 포렌식 중이다.

 

조사에 따르면 감염 서버 중 2대는 개인정보가 일시 저장되는 서버로, 이름, 생년월일, 전화번호, 이메일 등 주요 정보가 담겼을 가능성이 제기됐다. 또한 IMEI(국제 단말기 식별번호) 정보를 포함해 총 29만 건이 넘는 데이터가 서버에 임시 저장돼 있었던 사실도 새롭게 드러났다.

 

조사단은 악성코드 활동이 기록되지 않은 2022년 6월부터 2023년 12월 초까지 기간의 데이터 유출 여부는 정확히 확인되지 않았으며, 로그가 남아 있지 않아 향후 분석이 더 어려울 수 있다고 밝혔다. 반면, 2023년 12월 3일부터 2025년 4월 24일까지는 유출 정황이 없는 것으로 파악됐다.

 

이번 해킹은 중국계 해커 그룹이 사용하는 방식과 유사한 BPFDoor 및 웹셀(Webshell) 등 25종의 악성코드가 확인되었고, 이를 통해 가입자 식별번호(IMSI) 등 유심 정보 약 2,600만 건이 유출된 것으로 추정된다.

 

정부는 향후 통신사 및 플랫폼사에 대한 보안 점검을 강화하고, 개인정보 보호위원회가 유출 가능성에 대한 조사를 이어가기로 했다.

 

 




HOT클릭 TOP7


배너






사회

더보기
내란청산·사회대개혁 강원비상행동 “권성동 제명하라”
내란청산·사회대개혁 강원비상행동과 진보당·사회민주당은 28일 국회 소통관에서 기자회견을 열고 불법 정치자금 수수·내란 동조 혐의 의혹을 받고 있는 권성동 국민의힘 의원에 대한 제명을 촉구했다. 이들은 이날 “국민의힘 권성동 의원이 통일교 전 간부로부터 1억 원의 정치자금을 지원받은 것에 이어 2022년 2~3월에 두 차례 한 총재가 기거하는 가평 청정궁을 방문해 한 총재에게 큰절을 하고 직접 쇼빙백을 받아갔다는 진술이 나오면서 특검 수사가 진행 중”이라고 전했다. 그러면서 “권성동 의원이 특검에 출석한 이후 그 의혹은 점차 명확하게 범죄 혐의로 밝혀질 것이라 예상됩니다. 누가 보더라도 명백한 불법 정치자금”이라고 주장했다. 이어 “권 의원은 이른바 윤핵관의 대표주자로서 12.3 비상계엄을 방조하고 내란수괴 윤석열을 비호하며 내란행위를 정당화하는 데 앞장섰다”며 “12월 4일 계엄해제 표결 불참, 12월 7일 윤석열 탄핵소추안 표결 불참도 모자라 국민의힘 원내대표로서 내란특검법과 김건희 특검법, 윤석열 탄핵 2차 표결에 반대 당론을 이끌었다”고 했다. 또 “윤석열 체포 과정을 불법으로 매도하며 윤석열 비호에 앞장섰다. 지속적으로 내란에 동조하고 선동한 권성동

배너