SKT '개인정보 유출' 가능성 제기…조사단 "감염서버 18대 더 발견"

조인준 기자 / 기사승인 : 2025-05-19 13:37:52
  • -
  • +
  • 인쇄
▲SKT T타워(사진=연합뉴스)

SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보까지 유출됐을 가능성이 제기됐다.

SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 가진 2차 조사결과 발표에서 해커가 악성코드를 심은 시점이 지난 2022년 6월 15일로 특정됐다고 발표했다. 조사단은 1차 조사결과에서 악성코드 4종과 감염서버 5대를 확인했다고 발표한 바 있는데, 이번에는 악성코드 21종과 감염서버 18대가 추가로 확인됐다고 밝혔다. 이에 따라 감염서버는 23대로 늘어났다.

조사단은 가입자 식별키 기준 약 2700만건의 유심 정보가 유출된 정황을 발견했으며, 추가로 감염이 확인된 서버에 고유식별번호(IMEI)와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함돼 있어, 해당 개인정보들도 유출됐을 가능성이 있음을 확인했다.

서버에 저장된 29만1831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일 사이에는 유출되지 않은 것이 확인됐지만, 최초로 악성코드가 설치된 시점이 2022년 6월 15일이고 해당 시점부터 지난해 말까지 로그기록이 남아있지 않아 유출 여부가 불확실한 것으로 알려졌다. 전문가들은 만약 로그기록이 없는 시점에 IMEI가 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 경고했다.

심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI가 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮은 것으로 알려졌었다.

다만 IMEI 유출 시 발생할 수 있는 피해가 아직 발생하지 않았고, 현재 유출됐을 것으로 추정되는 개인정보 만으로 금융 피해가 발생할 가능성은 거의 없다는 게 전문가들의 중론이다. 대신 유출된 정보의 종류가 많을수록 악성코드를 심은 해커나 해킹 조직이 이를 조합해 악용할 여지가 있어 피해 규모 예상이 더 어려워질 전망이다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

또 기존에 발견돼 조치를 취한 악성코드 외에도 21종의 악성코드가 발견돼 총 25종이 있는 것으로 나타났다. 다만 전문가들은 해당 악성코드들이 해커가 웹 서버로 들어가는 일종의 통로 역할을 해주기 위해 병행 사용되는 것일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.

한편 조사단은 지난 14일까지 SK텔레콤의 리눅스서버 3만대를 총 4차례 점검했고, 6월말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대할 예정이다. 현재 국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 아직 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

우리금융 지속가능보고서, 美LACP 뱅킹부문 ESG경영 '대상'

우리금융그룹은 지난해 6월 발간한 지속가능경영보고서가 세계적인 권위의 '2024/25 LACP 비전 어워드' 뱅킹 부문 대상(Platinum)을 수상했다고 6일 밝혔다. '

[최남수의 ESG풍향계] 'ESG 공시' 이대로는 안된다

지난 5년동안 말만 무성했던 지속가능성(ESG) 공시의 예측 가능성이 높아졌다. 금융위원회는 지난 25일 열린 제4차 생산적 금융 대전환 회의에서 ESG 공시

정부의 설익은 '전환금융'…고탄소 배출기업들 '대략난감'

정부가 지난 25일 790조원 규모의 '기후금융' 확대방안을 발표하며 '전환금융' 추진을 공식화했지만, 정작 전환금융의 구체적 규모와 세부 집행계획을

대한항공 1년새 '운항 탄소배출' 42만톤 줄였다

대한항공의 '운항 탄소배출량'이 1년 사이에 42만톤 줄었다. 42만톤은 승용차 10만대가 1년간 배출하는 탄소량과 맞먹는다. '운항 탄소배출'은 항공기 연

LS머트리얼즈, 글로벌 ESG 평가 '실버' 등급 획득

LS머트리얼즈가 글로벌 ESG 평가에서 '실버' 등급을 획득했다고 26일 밝혔다.실버 등급은 전체 평가대상 기업 가운데 상위 15%에 해당하는 수준이다. 회사

삼성전자 '자원순환' 확장한다..."태블릿과 PC도 재활용 소재 사용"

삼성전자는 갤럭시S 스마트폰뿐 아니라 갤럭시워치와 태블릿PC, PC 등 모든 모바일 기기에 1가지 이상의 재활용 소재를 사용할 계획이다. 오는 3월 11일

기후/환경

+

녹색전환(K-GX) 세부과제 만드는 '범정부 실무반' 가동

대한민국 녹색 대전환의 청사진 'K-GX(Green Transformation)' 전략의 세부과제를 수립하기 위한 범정부 실무반이 본격 가동됐다.정부는 6일 오후 정부서울청

아마존 곤충 50% '열스트레스'...체온 조절능력 없어 '위기'

기후변화로 아마존 지역 곤충의 절반가량이 치명적인 '열스트레스'에 직면할 수 있다는 연구결과가 나왔다. 생태계의 핵심 역할을 맡고 있는 곤충 개

'비 내리는 남극' 머지않았다...기후변화로 남극 생태계 '균열'

지구온난화가 지속될수록 남극은 눈 대신 비가 오는 날이 많아질 수 있다는 연구결과가 나왔다.최근 영국 뉴캐슬대학교의 빙하 연구팀은 지금과 같은

[주말날씨] '꽃샘 추위'...찬바람에 영하 7℃까지 '뚝'

이번 주말에는 하늘이 맑겠지만 평년보다 다소 쌀쌀한 날씨가 이어지겠다.토요일인 7일은 전국이 이동성 고기압의 영향권에 들어 대체로 맑겠다. 하지

기후변화, 전기차 성능에 '악영향...폭염에 배터리 수명 '뚝뚝'

기후변화로 폭염이 잦아지면서 전기자동차 배터리 성능과 수명에도 영향을 줄 수 있다는 지적이다.5일(현지시간) 유로뉴스에 따르면 기온 상승과 폭염

해운업계 탄소세 대응 늦을수록 손해..."정부, 연료비 지원 시급"

글로벌 '해운 탄소세' 도입에 앞서, 정부가 무탄소(ZNZ) 연료 가격인하 등을 적극 지원하면 국내 해운사들은 9조원에 달하는 비용을 줄일 수 있다는 분석

에너지

+

순환경제

+

오피니언

+