SKT '개인정보 유출' 가능성 제기…조사단 "감염서버 18대 더 발견"

조인준 기자 / 기사승인 : 2025-05-19 13:37:52
  • -
  • +
  • 인쇄
▲SKT T타워(사진=연합뉴스)

SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보까지 유출됐을 가능성이 제기됐다.

SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 가진 2차 조사결과 발표에서 해커가 악성코드를 심은 시점이 지난 2022년 6월 15일로 특정됐다고 발표했다. 조사단은 1차 조사결과에서 악성코드 4종과 감염서버 5대를 확인했다고 발표한 바 있는데, 이번에는 악성코드 21종과 감염서버 18대가 추가로 확인됐다고 밝혔다. 이에 따라 감염서버는 23대로 늘어났다.

조사단은 가입자 식별키 기준 약 2700만건의 유심 정보가 유출된 정황을 발견했으며, 추가로 감염이 확인된 서버에 고유식별번호(IMEI)와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함돼 있어, 해당 개인정보들도 유출됐을 가능성이 있음을 확인했다.

서버에 저장된 29만1831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일 사이에는 유출되지 않은 것이 확인됐지만, 최초로 악성코드가 설치된 시점이 2022년 6월 15일이고 해당 시점부터 지난해 말까지 로그기록이 남아있지 않아 유출 여부가 불확실한 것으로 알려졌다. 전문가들은 만약 로그기록이 없는 시점에 IMEI가 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 경고했다.

심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI가 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮은 것으로 알려졌었다.

다만 IMEI 유출 시 발생할 수 있는 피해가 아직 발생하지 않았고, 현재 유출됐을 것으로 추정되는 개인정보 만으로 금융 피해가 발생할 가능성은 거의 없다는 게 전문가들의 중론이다. 대신 유출된 정보의 종류가 많을수록 악성코드를 심은 해커나 해킹 조직이 이를 조합해 악용할 여지가 있어 피해 규모 예상이 더 어려워질 전망이다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

또 기존에 발견돼 조치를 취한 악성코드 외에도 21종의 악성코드가 발견돼 총 25종이 있는 것으로 나타났다. 다만 전문가들은 해당 악성코드들이 해커가 웹 서버로 들어가는 일종의 통로 역할을 해주기 위해 병행 사용되는 것일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.

한편 조사단은 지난 14일까지 SK텔레콤의 리눅스서버 3만대를 총 4차례 점검했고, 6월말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대할 예정이다. 현재 국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 아직 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

빙그레 '처음 듣는 광복' 2025 대한민국 광고대상 5관왕

빙그레가 지난 8월 전개한 '처음 듣는 광복' 캠페인이 '2025 대한민국 광고대상' 5개 부문에서 수상했다고 1일 밝혔다.대한민국 광고대상은 한국광고총연

탈퇴고객 정보도 유출?...불안에 떨고있는 쿠팡 3370만명 소비자

쿠팡이 실제 거래를 하고 있는 2400여만명의 활성고객보다 더 많은 3370만명의 고객정보가 무단으로 노출됐다는 사실이 알려지면서 쿠팡에 회원가입한

쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입

셀트리온제약 임직원, 청주 미호강서 플로깅 캠페인 진행

셀트리온제약은 28일 충북 청주 미호강에서 플로깅(Plogging) 캠페인 '셀로킹 데이(CELLogging Day)'를 진행했다고 밝혔다.플로깅은 '이삭을 줍다' 뜻의 스웨덴

현대이지웰, 멸종위기 '황새' 서식지 조성활동 진행

현대백화점그룹 계열 토탈복지솔루션기업 현대이지웰은 지난 26일 충청북도 청주시 문의면 일대에서 황새 서식지 보전을 위한 무논 조성 활동을 전개

기후/환경

+

'나노플라스틱' 무섭네...피부 뚫고 전신으로 퍼진다

나노플라스틱이 피부를 뚫고 몸속에서 퍼질 수 있다는 섬뜩한 연구결과가 나왔다.한국원자력의학원 김진수 박사 연구팀은 쥐 실험을 통해 나노플라스

강풍에 산불 1시간만에 '진화'...초기대응 전광석화처럼 빨라졌다

현재 건조한 날씨에 강풍까지 불어 산불이 확산될 위험이 큰 환경인데도 산불이 발생하는 즉시 발빠르게 진화하고 있어 대형산불로 번지지 않고 있다.

美 중서부 겨울폭풍에 '올스톱'...5300만명 발묶여

미국 중서부 지역이 추수감사절을 맞은 연휴에 난데없는 겨울폭풍으로 몸살을 앓았다.30일(현지시간) 가디언 등 외신에 따르면 지난 주말에 미국 중서

강풍에 날아온 지붕에 차량 6대 '우지끈'...동해안 피해 속출

강원 동해안에 강풍이 불어 자동차와 지붕이 부서지고 나무와 가로등이 쓰러지는 등의 피해가 속출했다.1일 강원특별자치도소방본부에 따르면 이날

EU, 해저까지 쓰레기 관리…1000㎡당 1개 이하로 규제

유럽연합(EU)이 해안뿐 아니라 해저까지 쓰레기를 관리하는 지침을 마련했다. 해양오염을 그만큼 철저하게 관리하겠다는 취지다.28일(현지시간) 유럽매

깐깐해진 호주 '환경법'…대형 자원프로젝트 '배출공개' 의무화

호주가 25년만에 환경법을 전면 개정해 대형 개발사업의 온실가스 배출 공개를 의무화했다.29일(현지시간) AFP통신 등에 따르면, 호주 의회는 '환경보호&

에너지

+

순환경제

+

오피니언

+