• 구름많음동두천 9.2℃
  • 구름많음강릉 18.0℃
  • 연무서울 11.3℃
  • 박무대전 10.2℃
  • 맑음대구 12.1℃
  • 맑음울산 15.9℃
  • 박무광주 12.9℃
  • 맑음부산 18.0℃
  • 구름많음고창 9.7℃
  • 맑음제주 16.0℃
  • 구름많음강화 8.6℃
  • 맑음보은 9.2℃
  • 맑음금산 11.1℃
  • 구름많음강진군 11.4℃
  • 맑음경주시 13.2℃
  • 맑음거제 15.9℃
기상청 제공

2026년 04월 03일 금요일

메뉴

이슈


SK쉴더스, ‘블랙 슈란탁’ 해킹 공격으로 메일 24GB 유출

10일 첫 해킹그룹 경고받아...일주일 지난 18일 KISA 신고
SKT, 금융권, 반도체 기업, 공공기관 고객사 2차 피해 우려

 

통합보안 기업 SK쉴더스가 최근 해킹 사고를 당하고도 제대로 인지하지 못하고 이에 따라 늑장대응으로 이어졌다. 특히 이번 사고는 시스템에 침투한 해킹그룹인 다크웹 기반 해커그룹 ‘블랙 슈란탁’으로부터 증거 사진 42장을 전해받으며 해킹했다는 경고를 두 차례나 받았음에도 일주일 동안 이를 사이버 침해 사고로 인지하지도 못했다.


한국인터넷진흥원(KISA)에 따르면 SK쉴더스는 이달 10일과 13일 해킹그룹으로부터 2차례 경고를 받았다. 이 같은 내용은 국회 국정감사에서 과학기술정보방송통신위원회 소속 최수진 의원(국민의힘)이 제출했다.


해킹그룹이 발신한 정보는 SK쉴더스의 회원가입 서비스 해킹 관련 정보이며, 테스트 시스템이 접속이 안 되는 등 이상징후가 있었음에도 자체적으로 시스템에 문제가 없다고 판단한 것으로 전해졌다. 해당 자료에는 SK쉴더스 고객사의 관리자 아이디, 비밀번호, 보안네트워크 시스템, 웹사이트 소스코드, API 등이 포함됐다. 해커가 제시한 자료를 보면 솔루션 검증, 증적, 알람과 통보 기능, 자동화 기능 등 SK쉴더스가 SK텔레콤에 제공하는 서비스 설명자료가 제시됐다.


그 이후 회사는 이달 17일 SK쉴더스 관련 정보가 다크웹에 업로드된 것을 확인하고 나서야 해킹 침해 사실을 인지했다. 회사는 해커의 첫 경고를 받은 지 일주일이 넘은 18일에서야 KISA에 사이버 침해 신고를 했다.

 


회사는 KISA에 ‘허니팟 기반 보안 테스트 중 개인 메일함(Gmail) 자동 로그인 설정으로 발생한 정보 유출 신고’라고 보고했다. 이번 사고로 회사의 기술영업직원 지메일 24GB가 해킹돼 기술적 보안사항 등 업무와 관련된 내용도 상당 부분 누출된 것으로 전해졌다. 특히 SK쉴더스는 SK텔레콤, 금융권, 반도체 기업, 공공기관 등을 고객사로 두고 있어 피해 확산도 우려되고 있다.


SK쉴더스 측은 “다크웹에 해킹 관련 정보가 올라온 17일을 사고 인지 시점으로 보고 24시간 이내인 18일에 정보 유출 사고를 신고한 것”이라며 “KISA와 과학기술정보통신부로부터 피해지원 서비스를 받고 있다”고 해명했다.


최 의원은 “SK쉴더스가 해킹 공격을 받으며 공공기관, 금융사, 통신사, 반도체 등 핵심 고객사 2차 피해가 우려된다”며 “과기정통부와 KISA는 민관합동조사단을 꾸려 하루빨리 누출된 정보를 파악하고 피해 대응에 총력을 기울이며 추가 피해 최소화를 위한 대책 마련에 나서야 한다”고 말했다.

 

 

배너



HOT클릭 TOP7







배너

사회

더보기
오는 8일부터 공공기관 차량 2부제·공영주차장 5부제 시행
정부가 자원안보위기 ‘경계’ 단계 발령에 따라 공공기관 차량 운행을 2부제로 강화하고, 공영주차장에는 5부제를 적용한다. 기후에너지환경부는 오는 8일부터 중앙행정기관, 지방자치단체, 시도교육청, 국공립 초중고 등 약 1만1000개 기관의 승용차 운행을 기존 5부제에서 2부제(홀짝제)로 전환한다고 밝혔다. 저부의 이번 조치에 따라 홀수일에는 차량번호 끝자리가 홀수인 차량만, 짝수일에는 짝수 차량만 운행할 수 있다. 출퇴근 차량뿐 아니라 공용차도 포함되며, 장애인·임산부 동승 차량, 전기·수소차 등은 예외로 한다. 공공기관이 운영하는 공영주차장에는 승용차 5부제가 시행된다. 지방정부와 공공기관이 운영하는 약 3만개 공영주차장, 총 100만면 규모의 노상·노외 유료주차장이 대상이며, 차량번호 끝자리에 따라 요일별 출입이 제한된다. 장애인 차량, 친환경차, 긴급차량은 제외된다. 민원인 차량 역시 5부제를 적용받는다. 기후에너지환경부는 공공기관에 시행지침을 배포하고, 유연근무제 활용을 통한 출퇴근 분산, 불필요한 출장 자제, 화상회의 활성화 등을 병행하도록 요청했다. 공영주차장 5부제는 국토교통부와 협력해 세부 지침을 마련해 시행할 예정이다. 민간 부문 승용차 5부제