정부 '위약금 면제' 수용한 SKT..."정보보호에 7000억 투자" 결정

조인준 기자 / 기사승인 : 2025-07-04 17:35:40
  • -
  • +
  • 인쇄
▲SK텔레콤 해킹 사태 관련 사죄와 입장 발표에 나선 유영상 SKT 대표이사(사진=연합뉴스)

SK텔레콤이 해킹 사고로 번호이동한 가입자에 대해 위약금을 면제해야 한다는 정부의 요청을 수용하기로 결정했다.

SKT는 침해사고 발생전인 4월 18일 기준 약정 고객 가운데 침해사고 이후 해지한 고객 및 7월 14일까지 해지 에정인 고객을 대상으로 위약금을 면제한다고 4일 밝혔다.

위약금은 약정기간 내 계약을 중도 해지할 경우, 제공받은 할인 혜택 전부 또는 일부를 반환하는 금액으로 단말지원금 반환금, 선택약정할인 반환금 등이 해당된다. 면제는 납부한 위약금에 대해 환급하는 형태로 진행될 예정이며, 자세한 내용은 T월드 홈페이지를 통해 안내된다.

SKT의 이같은 결정은 과기정통부가 민관 합동조사단 조사결과에 따라 이번 해킹사고를 SKT 과실로 판단하면서 위약금 면제를 해줘야 한다고 요구했기 때문이다.

조사단은 SKT 해킹사태에 대해 해커의 공격이 2021년부터 이뤄졌으며, SKT가 2022년 자체 조사로 침해 사실을 발견하고도 제대로 조치하지 않으면서 사태를 키웠다고 판단했다. 조사단의 점검결과, SKT 전체 서버 4만2605대 가운데 28대가 악성코드에 감염됐고, 확인된 악성코드는 33종이었다. 유출 정보는 전화번호와 가입자 식별번호(IMSI) 등 유심정보 25종이다. 유출 규모는 IMSI 기준 약 2696만건이다.

침투는 4년 전인 2021년 8월부터 시작됐다. 서버 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버A에 접속한 뒤 다른 서버에 침투하기 위해 원격제어, 백도어 기능 등이 포함된 악성코드를 2021년 8월 6일 설치한 것으로 조사됐다. 공격자는 해당 서버 내 정보를 활용해 시스템 관리망 내 다른 서버에 접속한 것으로 추정된다.

조사단은 SKT의 계정정보 관리부실, 과거 침해사고 대응 미흡, 주요 정보 암호화 조치 미흡을 사고 원인으로 파악했다. 앞서 SKT는 지난 2022년 2월 23일 특정 서버에서 비정상 재부팅이 발생해 점검하는 과정에서 악성코드에 감염된 서버를 발견 후 조치했지만 정보통신망법에 따른 신고 의무는 이행하지 않았다.

당시 회사는 이번 사고에서 감염이 확인된 HSS 관리 서버에 비정상 로그인 시도가 있었던 정황도 발견했지만 해당 서버에 대한 로그기록 6개 가운데 단 1개만 확인해 공격자가 서버에 접속한 기록을 놓쳤다.

정부는 SKT가 침해사고 대응과정에서 침해사고 신고 지연 및 미신고, 자료보전 명령 위반 등 정보통신망법상 준수 의무 2가지를 위반한 것으로 보고 SKT 이용약관에 따라 회사의 귀책 사유로 판단해 위약금을 면제해야 한다는 판단을 내렸다.

SKT는 정부 판단에 따라 향후 고객 안심 패키지, 정보보호 혁신안, 고객 감사 패키지, 약정고객 해지 위약금 면제를 포함한 '책임과 약속' 프로그램을 수행할 예정이며 이에 대한 상세 내용을 전 고객에게 별도 안내 메시지로 안내할 계획이다.

유영상 SKT 대표는 "이번 침해사고에 대해 다시 한 번 깊이 사과 드리고, 고객이 안심하고 맡길 수 있는 수준의 정보보호 체계 구축에 최선을 다하겠다"며 머리를 숙였다.

한편 SKT는 해킹 사태로 올해 매출이 8000억원 감소할 것이라고 이날 공시했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

빙그레 '처음 듣는 광복' 2025 대한민국 광고대상 5관왕

빙그레가 지난 8월 전개한 '처음 듣는 광복' 캠페인이 '2025 대한민국 광고대상' 5개 부문에서 수상했다고 1일 밝혔다.대한민국 광고대상은 한국광고총연

탈퇴고객 정보도 유출?...불안에 떨고있는 쿠팡 3370만명 소비자

쿠팡이 실제 거래를 하고 있는 2400여만명의 활성고객보다 더 많은 3370만명의 고객정보가 무단으로 노출됐다는 사실이 알려지면서 쿠팡에 회원가입한

쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입

셀트리온제약 임직원, 청주 미호강서 플로깅 캠페인 진행

셀트리온제약은 28일 충북 청주 미호강에서 플로깅(Plogging) 캠페인 '셀로킹 데이(CELLogging Day)'를 진행했다고 밝혔다.플로깅은 '이삭을 줍다' 뜻의 스웨덴

현대이지웰, 멸종위기 '황새' 서식지 조성활동 진행

현대백화점그룹 계열 토탈복지솔루션기업 현대이지웰은 지난 26일 충청북도 청주시 문의면 일대에서 황새 서식지 보전을 위한 무논 조성 활동을 전개

기후/환경

+

'나노플라스틱' 무섭네...피부 뚫고 전신으로 퍼진다

나노플라스틱이 피부를 뚫고 몸속에서 퍼질 수 있다는 섬뜩한 연구결과가 나왔다.한국원자력의학원 김진수 박사 연구팀은 쥐 실험을 통해 나노플라스

강풍에 산불 1시간만에 '진화'...초기대응 전광석화처럼 빨라졌다

현재 건조한 날씨에 강풍까지 불어 산불이 확산될 위험이 큰 환경인데도 산불이 발생하는 즉시 발빠르게 진화하고 있어 대형산불로 번지지 않고 있다.

美 중서부 겨울폭풍에 '올스톱'...5300만명 발묶여

미국 중서부 지역이 추수감사절을 맞은 연휴에 난데없는 겨울폭풍으로 몸살을 앓았다.30일(현지시간) 가디언 등 외신에 따르면 지난 주말에 미국 중서

강풍에 날아온 지붕에 차량 6대 '우지끈'...동해안 피해 속출

강원 동해안에 강풍이 불어 자동차와 지붕이 부서지고 나무와 가로등이 쓰러지는 등의 피해가 속출했다.1일 강원특별자치도소방본부에 따르면 이날

EU, 해저까지 쓰레기 관리…1000㎡당 1개 이하로 규제

유럽연합(EU)이 해안뿐 아니라 해저까지 쓰레기를 관리하는 지침을 마련했다. 해양오염을 그만큼 철저하게 관리하겠다는 취지다.28일(현지시간) 유럽매

깐깐해진 호주 '환경법'…대형 자원프로젝트 '배출공개' 의무화

호주가 25년만에 환경법을 전면 개정해 대형 개발사업의 온실가스 배출 공개를 의무화했다.29일(현지시간) AFP통신 등에 따르면, 호주 의회는 '환경보호&

에너지

+

순환경제

+

오피니언

+