• 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

2025년 10월 16일 목요일

메뉴

사회·문화


3년간 잠복한 SKT 해킹…2600만명 '유심·개인정보' 유출 가능성

2차 발표 민관조사단 "악성코드 25종·감염서버 23대…서버 8대 분석중"

 

 

SK텔레콤 전 가입자의 유심(USIM) 정보와 일부 개인정보가 포함된 서버가 해커의 공격을 받은 정황이 민관 합동 조사 결과 확인됐다. 해커는 지난 2022년 6월 15일 악성코드를 설치한 것으로 추정되며, 이후 3년에 걸친 침투가 있었던 것으로 분석됐다.

 

민관 조사단은 19일 정부서울청사에서 2차 중간조사 결과를 발표하며, SK텔레콤에서 해킹 피해를 입은 서버 수가 기존 5대에서 총 23대로 늘어났다고 밝혔다. 이 중 15대는 분석을 완료했고, 8대는 현재 정밀 포렌식 중이다.

 

조사에 따르면 감염 서버 중 2대는 개인정보가 일시 저장되는 서버로, 이름, 생년월일, 전화번호, 이메일 등 주요 정보가 담겼을 가능성이 제기됐다. 또한 IMEI(국제 단말기 식별번호) 정보를 포함해 총 29만 건이 넘는 데이터가 서버에 임시 저장돼 있었던 사실도 새롭게 드러났다.

 

조사단은 악성코드 활동이 기록되지 않은 2022년 6월부터 2023년 12월 초까지 기간의 데이터 유출 여부는 정확히 확인되지 않았으며, 로그가 남아 있지 않아 향후 분석이 더 어려울 수 있다고 밝혔다. 반면, 2023년 12월 3일부터 2025년 4월 24일까지는 유출 정황이 없는 것으로 파악됐다.

 

이번 해킹은 중국계 해커 그룹이 사용하는 방식과 유사한 BPFDoor 및 웹셀(Webshell) 등 25종의 악성코드가 확인되었고, 이를 통해 가입자 식별번호(IMSI) 등 유심 정보 약 2,600만 건이 유출된 것으로 추정된다.

 

정부는 향후 통신사 및 플랫폼사에 대한 보안 점검을 강화하고, 개인정보 보호위원회가 유출 가능성에 대한 조사를 이어가기로 했다.

 

 




HOT클릭 TOP7


배너






사회

더보기
[국감] 함진규 사장 “휴게소 음식 이미지 개선 위해 노력”
16일 열린 국회 국토교통위원회 국정감사에서 전국 고속도로 휴게소 음식의 맛과 가격에 대한 지적이 나왔다. 이날 국토위는 한국도로공사, 한국교통안전공단, 한국도로공사서비스, 자동차손해배상진흥원 등을 대상으로 국정감사를 진행했다. 김도읍 국민의힘 의원은 함진규 한국도로공사 사장에게 “고속도로 휴게소 음식 가성비가 일반 음식점 대비 어떻다고 생각하느냐”고 질의했다. 함 사장은 “저도 휴게소 음식을 자주 먹는데 개인적으로 좀 괜찮다고 생각한다”고 답했다. 이에 대해 김 의원은 “시중 일반 음식점 대비해 음식의 질과 가격이 불만족스럽다는 게 국민들의 일반적인 인식”이라고 지적했다. 함 사장은 “그래서 이미지 개선을 위해 지난 6월 음식 페스타도 개최하고 전국의 유명 맛집들을 유치하기 위해 최선을 노력을 기울이고 있다”고 답했다. 가격이 많이 오른 부분에 대해서는 “가격이 오른 이유는 농산물 가격이 오른 것이 가장 큰 원인이지만, 가격 안정을 위해 한국농수산식품유통공사(aT), 개별 운영 업체들과 협력하고 있다”고 밝혔다. 김 의원은 “특정 업체의 운영권 독점, 휴게소의 수준 문제 등을 한국도로공사 이미지 쇄신 측면에서 한번 들여다 볼 필요가 있다”고 강조했다.