전체기사 최신뉴스 GAM
KYD 디데이
경제 과학기술

속보

더보기

SKT 해킹 사태 '일파만파'… 3년전 첫 공격·전 가입자 유심 정보 유출

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

민관합동조사단, SKT 침해사고 조사결과 2차 발표
"총 23대 서버에서 감염 확인…15대 정밀분석 완료"

[세종=뉴스핌] 이경태 기자 = SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보를 비롯해 개인정보가 관리되는 서버도 악성코드에 감염된 것으로 드러났다.

특히 SKT에 대한 해킹 공격이 3년에 걸쳐 장기간에 걸쳐 이뤄졌고, 피해 규모도 방대해 국가 차원의 안보 대응이 필요하다는 지적도 나온다.  

과학기술정보통신부 SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 이같은 내용의 SKT 침해사고 2차 조사 결과를 발표했다.

조사단은 현재까지 총 23대의 서버 감염을 확인했으며, 이 중 15대에 대한 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행 중이다.

1차 조사결과에서 발표했던 유출된 유심정보의 규모는 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건으로 확인됐다.

[서울=뉴스핌] 최지환 기자 = 가입자 유심(USIM) 정보를 해킹 당한 SK텔레콤이 유심 무료교체 서비스를 시작한 지난달 28일 서울 강서구 김포공항 국제선 SKT 로밍센터에서 고객들이 유심교체를 위해 줄을 서 있다. 2025.04.28 choipix16@newspim.com

조사단은 감염된 서버 중 개인정보 등을 저장하는 2대의 서버를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대한 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로, 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 포함되어 있었다.

침해사고 발생 후 복제폰으로 인한 피해 우려로 IMEI 유출 여부에 대한 국민적 관심이 높았던 가운데, 조사단은 추가 조사를 통해 해당 서버에 총 29만1831건의 IMEI가 포함된 사실을 확인했다. 그러나 방화벽 로그기록이 남아있는 기간에는 자료유출이 없었으며, 최초 악성코드가 설치된 시점부터 로그기록이 남아있지 않은 기간(2022년 6월 15일2024년 12월 2일)의 자료 유출 여부는 현재까지 확인되지 않았다.

현재까지 발견된 악성코드는 총 25종으로, BPFDoor계열 24종과 웹셸 1종이다. 조사단은 1차 공지(4월 25일)에서 4종, 2차 공지(5월 3일)에서 8종의 악성코드를 공개했으며, 이번에 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다.

조사단은 SKT의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했다. 특히, 4차 점검에서는 국내외 알려진 BPFDoor 악성코드 변종 202종을 모두 탐지할 수 있는 툴을 적용했다.

조사단은 개인정보가 포함된 서버들을 확인한 즉시(5월 11일) 사업자에게 정밀 분석이 끝나기 전이라도 자료 유출 가능성에 대해 자체 확인하고 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다.

개인정보보호위원회에도 개인정보 포함 사실을 통보(5월 13일)하고, 사업자의 동의를 얻어 조사단에서 확보한 서버자료를 개인정보보호위원회와 공유(5월 16일)했다.

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
국힘, 대구시장 후보에 추경호 확정 [서울=뉴스핌] 박서영 기자 = 6·3 지방선거 국민의힘 대구시장 후보에 추경호 국민의힘 의원이 26일 확정됐다. 박덕흠 중앙당 공천관리위원장은 이날 오전 여의도 중앙당사에서 브리핑을 열고 추 의원이 후보 경선에서 유영하 의원을 상대로 승리했다고 밝혔다. 국민의힘이 26일 대구광역시장 후보로 추경호 국회의원이 최종 확정됐다고 26일 발표했다. [사진=뉴스핌DB]    이로써 추 의원은 김부겸 더불어민주당 대구시장 후보와 맞붙게 된다. 추 의원이 후보로 확정되면서 대구 달성군은 보궐선거가 열리게 된다. 이날 공관위는 경기 평택을 국회의원 재선거 후보로 유의동 전 의원을 단수공천했다. 국민의힘이 26일 경기도 평택을 재선거 후보로 유의동 전 국회의원을 단수공천했다. [사진=뉴스핌DB]  인천 계양을 보궐선거 후보자는 추가 공모를 받기로 했다. seo00@newspim.com 2026-04-26 12:13
사진
고유가 피해지원금 27일부터 지급 [서울=뉴스핌] 김기락 기자 = 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 신청은 27일 오전 9시부터 5월 8일 오후 6시까지 약 2주간 온·오프라인으로 진행된다. 지급 대상은 기초생활수급자, 차상위계층, 한부모가족이며, 지원금은 기초생활수급자 1인당 55만원, 차상위계층·한부모가족은 45만원이다. 비수도권 및 인구감소지역 거주자는 1인당 5만원이 추가 지급된다. 신청 첫 주(27~30일)는 혼잡을 막기 위해 출생연도 끝자리 기준 요일제가 적용된다. 특히 5월 1일 근로자의 날 휴무에 따라 이달 30일에는 끝자리 4·9뿐 아니라 5·0도 신청할 수 있다. 신청은 온라인 24시간 가능하며(마감일은 오후 6시까지), 오프라인은 평일 오전 9시부터 오후 6시까지 가능하다. 은행 영업점은 오후 4시까지 운영된다. 지급 방식은 신용·체크카드, 선불카드, 지역사랑상품권 중 선택할 수 있다. 1차 기간 내 신청하지 못한 대상자는 5월 18일부터 7월 3일까지 2차 신청이 가능하다. 문의는 국민콜110, 전담 콜센터(1670-2626), 지방자치단체 콜센터를 통해 안내받을 수 있다. 윤호중 행안부 장관은 "중동 전쟁이 촉발한 고유가·고환율·고물가로 어려움을 겪고 계신 국민께 고유가 피해지원금이 숨통을 틔워주는 든든한 버팀목이 되기를 바란다"고 밝히며, "정부는 국민께서 고유가 피해지원금을 불편함 없이 신청·지급받아 사용하실 수 있도록 빈틈없이 지원해 나가겠다"고 말했다. 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 사진은 윤호중 행정안전부 장관. [사진=뉴스핌DB] peoplekim@newspim.com 2026-04-26 12:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동