전체기사 최신뉴스 GAM
KYD 디데이
경제 과학기술

속보

더보기

개인정보위, 2300만명 개인정보 유출한 SKT에 과징금 1347억 부과

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

개인정보위 "유심 인증키까지 평문 저장"
기본 보안조치 미비 등에 대해 엄중 처분

[세종=뉴스핌] 이경태 기자 = 개인정보보호위원회는 28일 SK텔레콤이 2300여만 명의 개인정보를 유출한 사고에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다.

개인정보위는 지난 27일 전체회의를 열고 이같은 내용으로 제재 처분을 의결했다.

조사 결과 해커들은 지난 4월 18일 SK텔레콤 홈가입자서버(HSS) 데이터베이스에서 9.82GB 규모의 개인정보를 외부로 유출했다. 유출된 정보는 LTE·5G 서비스 전체 이용자 2324만 4649명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종에 달한다.

[서울=뉴스핌] 김학선 기자 = 고학수 개인정보보호위원장이 28일 서울 종로구 정부서울청사에서 SK텔레콤 개인정보 유출 사고 제재처분 의결 결과를 발표하고 있다. 개인정보위는 안전조치 의무 위반 및 유출 통지 위반으로 SKT에 과징금 1327억 9100만 원과 과태료 960만 원을 부과했다. 2025.08.28 yooksa@newspim.com

유심 복제에 악용될 수 있는 인증키까지 유출되면서 사회적 우려가 컸다. SK텔레콤은 이 중요한 인증정보 2614만여 건을 암호화하지 않고 평문으로 저장해온 것으로 드러났다.

개인정보위 관계자는 "2022년경 언론에서 유심 복제 이슈가 제기돼 암호화 조치를 검토하면서 타 통신사(LGU+, KT)가 유심 인증키를 암호화 저장하고 있음을 확인했음에도 조치하지 않았다"고 지적했다.

해킹은 2021년 8월부터 시작됐다. 해커들은 우선 SK텔레콤 내부망에 침투해 다수 서버에 악성 프로그램을 설치했고, 2022년 6월에는 통합고객인증시스템(ICAS) 내에 추가 거점을 확보했다. 이후 올해 4월까지 약 3년 8개월간 시스템에 잠복해 있다가 개인정보를 유출한 것이다.

개인정보위는 인터넷망에서 SK텔레콤 내부 관리망 서버로의 접근을 제한 없이 허용했고, 관리망 서버와 홈가입자서버 간 상호접속도 불필요한데도 허용해 해커가 손쉽게 핵심 시스템에 접근할 수 있었다는 점을 지적했다.

또한 2020년부터 상용 백신 프로그램들이 해당 취약점 실행을 탐지하고 있었으나 SK텔레콤은 올해 4월까지 백신을 설치하지 않았던 것으로 확인됐다.

SK텔레콤의 개인정보보호책임자(CPO) 운영에도 문제가 있었다. 회사가 IT 영역과 통신 인프라 영역 모두에서 개인정보를 처리해도 CPO의 역할은 IT 영역에만 한정돼 있었다. 이번 유출 사고가 발생한 인프라 영역은 CPO의 관리·감독이 사실상 이뤄지지 않았다.

SK텔레콤은 4월 19일께 개인정보 유출 사실을 인지했는데도 법령에서 정한 72시간 내 유출 통지를 하지 않았다. 개인정보위가 5월 2일 긴급 의결로 즉시 유출통지를 진행하도록 했지만, SK텔레콤은 5월 9일에서야 유출 '가능성'에 대해 통지했고, 7월 28일에서야 유출 '확정'를 실시했다.

개인정보위는 SK텔레콤에 대해 과징금과 과태료 부과와 함께 시정명령과 개선권고를 내렸다. 3개월 내 재발방지 대책을 수립·보고하고, 사고가 발생한 이동통신 네트워크·시스템에 대한 개인정보보호관리체계(ISMS-P) 인증을 취득하도록 했다.

고학수 개인정보위 위원장은 "이번 사건을 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하기 바란다"고 말했다.

개인정보위는 다음 달 초 대규모 처리자의 개인정보보호·보안 관련 투자 확대를 유도하는 '개인정보 안전관리체계 강화 종합대책'를 발표할 예정이다.

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
광주도서관 현장 매몰자 추가 수습 [광주=뉴스핌] 박진형 기자 = 광주대표도서관 공사 현장에서 철제 구조물이 붕괴해 2명이 사망하고 2명이 실종 상태다. 11일 서부소방서에 따르면 이날 오후 1시 58분쯤 광주 서구 치평동 광주대표도서관 공사 현장에서 옥상 2층 철근 콘크리트 구조물이 붕괴하는 사고가 발생했다. [광주=뉴스핌] 박진형 기자 = 11일 오후 광주 서구 지평동 광주대표도서관 신축 공사장에서 붕괴 사고가 발생해 경찰이 안전 사고를 대비해 출입을 통제하고 있다.2025.12.11 bless4ya@newspim.com 이 사고로 하청업체 소속 작업자 1명이 이날 오후 2시 52분에 의식 불명 상태로 구조돼 병원으로 옮겨졌으나 오후 4시 1분을 기해 사망 판정을 받았다. 이날 오후 2시 53분쯤 지하층에서는 또다른 작업자 1명이 구조물에 깔린 상태로 발견됐다. 구조 당국이 8시 13분쯤 잔해를 치우고 수습하는 과정에서 이미 사망한 상태였다. 나머지 2명은 실종 상태다. 건설 현장에 투입된 작업자는 총 97명이며 사고를 당한 이들은 미장 및 철근, 배관 관련 작업을 각각 담당하고 있었다. 소방당국은 대형 크레인 2대, 중앙119구조본부 소속 구조견 2마리, 열화상카메라, 드론 등을 활용해 나머지 실종자에 대한 수색 작업을 펼치고 있다. 밤샘 수색 작업에 대비해 한국전력의 협조를 구해 조명도 설치했다. 11일 오후 광주 서구 지평동의 한 공사장 붕괴 사고 현장에서 출동한 구조대원들이 매몰자 수색·구조 작업을 벌이고 있다. [사진=광주 서부소방서] 사고는 콘크리트 타설 중에 구조물이 연쇄적으로 무너져 발생했으며 정확한 사고 원인은 조사 단계다. 광주대표도서관은 연면적 1만1640㎡, 지하 2층~지상 2층 규모로 건립될 예정으로 총사업비는 516억원이다. 완공 시점은 내년 4월 13일까지였다. 광주시는 이날 오후 2시 40분을 기해 지역재난안전대책본부를 가동했다. 소방 관계자는 "사고 현장에 콘크리트하고 철근이 집중돼 있어 구조까지 상당한 시간이 소요될 것으로 보인다"고 말했다.  bless4ya@newspim.com 2025-12-11 21:26
사진
李대통령, 전재수 장관 면직안 재가 [서울=뉴스핌] 박찬제 기자 = 이재명 대통령이 11일 '통일교 금품수수' 의혹을 받는 전재수 해양수산부 장관에 대한 면직안을 재가했다. 대통령실 대변인실은 이날 오후 언론 공지를 통해 "이재명 대통령은 전재수 해양수산부 장관에 대한 면직안을 재가했다"고 밝혔다. [영종도=뉴스핌] 김학선 기자 = 통일교로부터 금품을 받았다는 의혹이 제기된 전재수 해양수산부 장관이 11일 오전 'UN해양총회' 유치 활동을 마친 후 인천국제공항 제2여객터미널을 통해 귀국해 입장을 밝힌 후 공항을 나서고 있다. 전 장관은 "직을 내려놓고 허위사실 의혹을 밝힐 것"이라고 밝혔다. 2025.12.11 yooksa@newspim.com 통일교 측으로부터 금품을 받았다는 의혹이 불거진 전 장관은 앞서 "장관직을 내려놓고 당당하게 응하는 것이 공직자로서 해야 할 처신"이라며 사의를 표명했다. 전 장관은 이날 오전 인천국제공항으로 입국하면서 기자들과 만나 '통일교 금품 수수 의혹'에 대해 "전혀 사실무근"이라면서도 사의를 밝혔다. 그는 "흔들림 없이 일할 수 있도록 제가 해수부 장관직을 내려놓는 것이 온당하지 않을까 생각한다"고 밝혔다. 전 장관은 의혹에 대해 "전혀 사실무근이고, 불법적인 금품수수는 단언컨대 없었다"며 "추후 수사 형태든지, 아니면 제가 여러 가지 것들 종합해서 국민들께 말씀드리거나 기자간담회를 통해 밝혀질 것"이라고 강조했다. 전 장관은 "(통일교 측으로부터)10원짜리 하나 불법적으로 받은 사실이 없다"면서 "600명이 모인 장소에서 축사를 했다는 것도 사실무근"이라고 반박했다. 앞서 민중기 특별검사팀은 지난 8월 윤영호 전 통일교 세계본부장으로부터 2018∼2020년께 전재수 당시 더불어민주당 의원에게 명품 시계 2개와 함께 수천만 원을 제공했다는 취지로 진술한 것으로 전해졌다. 그러면서 한일 해저터널 추진 등 교단 숙원사업 청탁성이라고 설명한 것으로 알려졌다. pcjay@newspim.com 2025-12-11 17:14
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동