전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

SKT 민간 조사단, 추가 발견 악성코드 8종 면밀 조사…"유입 경로 확인 중"

기사입력 : 2025년05월06일 14:59

최종수정 : 2025년05월07일 08:23

민관 합동 조사단, 악성코드 8종 위치·경로 등 분석 나서
통신사·플랫폼 기업, 악성코드 취약성 대비책 마련해야

[서울=뉴스핌] 정영희 기자 = SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단이 최근 추가로 공개된 악성 코드 8종을 둘러싼 정보를 확인하고 있다.

6일 조사단은 새로 공개된 악성 코드 8종에 대한 구체적 분석을 진행했다고 밝혔다.

업계에 따르면 SK텔레콤은 지난달 18일 보안관제센터를 통해 데이터가 유출된 정황을 처음 감지했다. 이후 과금 분석 장비와 4G·5G 가입자가 음성 통화를 이용할 때 단말 인증을 수행하는 홈가입자서버(HSS)에서 악성코드가 심어진 후 삭제된 흔적을 발견했다.

[서울=뉴스핌] 이길동 기자 = SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단은 6일 최근 추가로 공개된 악성 코드 8종에 관한 구체적 조사를 진행하고 있다. 사진은 이달 2일 유영상 SK텔레콤 대표이사가 서울 중구 SKT타워에서 열린 유심(USIM) 정보 해킹 사고 관련 일일 브리핑에서 발언하는 모습. 2025.05.02. gdlee@newspim.com

사건을 조사 중인 한국인터넷진흥원(KISA)은 이달 3일 '최근 해킹 공격에 악용된 악성 코드 위협정보 2차 공유 및 주의 안내' 공지를 올리고, 리눅스 시스템을 겨냥한 공격 사례가 발견됐다며 악성코드 8종을 추가로 공개했다.

조사단은 새로 발견된 악성코드의 유입·생성 시점, 경로 등을 파악하고 있다. 조사 결과에 대해서는 "아직 확인하고 있는 사안"이라고 답했다. 

보안업계에서는 SK텔레콤 해킹에서 이반티(Ivanti)라는 업체의 VPN(가상사설망) 장비 취약점을 노렸다는 의견도 고개를 들었으나, SK텔레콤이 실제로 어떤 VPN 장비를 활용하고 있는지는 확인되지 않았다. 

류정환 SK텔레콤 인프라 전략기술센터 담당(부사장)은 이날 해킹 사태 관련 일일브리핑에서 "장비를 둘러싼 연결점(노드)에 방화벽 등 보안 장치를 마련하고 있으며 보안 최신성도 유지하고 있다"며 "다만 지난해 마이크로소프트 클라우드 애저 대란으로 관련 부작용을 검토하다 약간 늦어졌다"고 설명했다.

과학기술정보통신부는 통신3사 주요 플랫폼 기업인 네이버, 카카오, 쿠팡, 우아한형제들 등 타 플랫폼 업체를 대상으로 정보보호 실태를 점검할 것을 주문했다. 이달 업체가 사용하고 있는 VPN 장비가 이번 해킹에 사용된 악성코드에 취약한지를 확인해야 한다는 취지에서다. 아직 플랫폼 업계에서의 추가 피해는 보고된 바 없다.

SK텔레콤이 직영·대리점인 전국 2600개 T월드에서 신규 가입이나 번호이동을 받지 않기 시작한 5일 타 통신사로 이동한 고객 수는 총 1만3745명이다. 지난주 후반 3만 명대를 기록했던 이탈 가입자 수가 진정 국면에 진입한 것으로 보인다.

chulsoofriend@newspim.com

[뉴스핌 베스트 기사]

사진
'남편 명의 대리투표' 영장 청구 [세종=뉴스핌] 이정아 기자 = 21대 대통령선거 사전투표 첫날 배우자 명의로 대리투표를 한 선거사무원에 대해 경찰이 구속영장을 청구했다. 31일 서울 수서경찰서는 대선 투표사무원 A씨에 대해 전날 공직선거법상 대리투표 혐의로 구속영장을 청구했다고 밝혔다. [서울=뉴스핌] 류기찬 인턴기자 = 제21대 대선 사전투표 첫째날인 29일 오전 서울 마포구 용강동주민센터에서 유권자들이 투표를 위해 줄을 서고 있다. ryuchan0925@newspim.com A씨는 지난 29일 정오 무렵 강남구 대치2동 사전투표소에서 남편의 신분증으로 투표용지를 발급받아 대리투표를 완료한 뒤 약 5시간 후 자신의 신분증으로도 투표한 혐의를 받고 있다. 경찰은 같은 날 오후 5시 11분께 "투표를 두 차례 한 유권자가 있다"는 무소속 황교안 대선후보 측 참관인의 신고를 접수하고 출동해 A씨를 긴급 체포했다. 강남구 보건소 소속 계약직 공무원인 A씨는 대선 투표사무원으로 임명돼 유권자들에게 투표용지를 발급하는 업무를 담당한 것으로 조사됐다. plum@newspim.com 2025-05-31 13:52
사진
극우단체 댓글 여론 조작 의혹 [서울·청주=뉴스핌] 한태희 지혜진 기자 = 극우 단체가 댓글 조작팀을 만들어 여론을 조작했다는 의혹이 불거지자 이재명 더불어민주당 대통령 후보는 "반란 행위"라고 규정하며 국민의힘과의 연관성도 거론했다. 국민의힘은 댓글 조작팀은 김문수 대통령 후보뿐 아니라 당과 관련이 없다고 부인했다. [평택=뉴스핌] 김학선 기자 = 이재명 더불어민주당 대선 후보가 31일 경기도 평택시 배다리 생태공원 앞에서 선거 유세를 하고 있다. 2025.05.31 yooksa@newspim.com 이재명 후보는 31일 경기 평택 배다리 생태공원에서 선거 유세에서 "국민 여론을 조작하려는 것은 사실상 반란행위"라고 강하게 비판했다. 이재명 후보는 이어 "댓글을 조작하고 가짜뉴스를 쓰는 행위를 용서할 수 있나"라며 "마지막 잔뿌리까지 다 찾아내 엄중히 책임을 물어야 한다"고 강조했다. 이재명 후보는 댓글 조작팀이 국민의힘과 연관돼 있을 수 있다는 의혹을 제기했다. 이재명 후보는 "더 심각한 것은 국민의힘 관련성이 높다는 것으로 국회의원이 그 단체를 오갔다는 말도 있고 가짜 기자회견을 함께 했다는 이야기도 있다"며 "나라 뒤집어질 중범죄 행위가 나올 것 같다"고 말했다. 민주당도 거들었다. 조승래 민주당 수석대변인은 이날 충북 청주 오창프라자 앞 광장에서 긴급 브리핑을 통해 "김문수 후보와 국민의힘은 저열한 여론조작에 어디까지 가담했는지 실토하라"고 말했다. 조승래 수석대변인은 "12·3 쿠데타의 실패에도 또다시 대한민국을 집어삼키려는 극우 내란 카르텔의 여론조작을 규탄한다"면서 "김 후보와 국민의힘은 여론 조작 공작에 어디까지 가담했는지 밝혀야 하며 보도에 거명된 권성동 원내대표, 김상훈 정책위의장, 조정훈 의원은 직접 해명해야 할 것"이라고 덧붙였다. [강릉=뉴스핌] 최지환 기자 = 김문수 국민의힘 대선후보가 31일 오후 강원 강릉시 중앙시장 앞에서 열린 집중유세 현장에서 이재명 후보와 부인 김혜경 여사의 법인카드 유용 의혹을 비판하는 퍼포먼스를 하고 있다. 2025.05.31 choipix16@newspim.com 국민의힘은 반박문을 내고 일방적인 주장이라고 맞섰다. 국민의힘 중앙선대 미디어법률단은 "국민의힘과 김문수 후보는 '리박스쿨'이나 '자손군'과 아무런 관련이 없다"며 "민주당이 드루킹 댓글조작단을 운영했던 경험을 바탕으로 허위 사실로 해당 단체들과 국민의힘을 억지로 연관시키고 있는데 무리한 시도"라고 비판했다. 이어 미디어법률단은 "뉴스타파와 민주당 주장을 일방적으로 받아쓴 보도가 쏟아지고 있다"며 "유권자 민심을 왜곡할 수 있는 불공정 보도, 허위보도에 대해서는 엄중하게 법적 조치를 취하겠다"고 강조했다. 한편 온라인매체 뉴스타파는 전날 '리박스쿨'이라는 보수단체가 '댓글로 나라를 구하는 자유손가락 군대(자손군)'를 만들어 이재명·이준석 후보를 비방하고 김문수 후보를 추켜세우는 댓글을 올리고 댓글을 올린 사람에게 초등학교 늘봄학교 강사 자격증을 발급하는 여론 조작에 나섰다고 보도했다.  ace@newspim.com 2025-05-31 17:07
안다쇼핑
Top으로 이동