SKT '개인정보 유출' 가능성 제기…조사단 "감염서버 18대 더 발견"

조인준 기자 / 기사승인 : 2025-05-19 13:37:52
  • -
  • +
  • 인쇄
▲SKT T타워(사진=연합뉴스)

SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보까지 유출됐을 가능성이 제기됐다.

SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 가진 2차 조사결과 발표에서 해커가 악성코드를 심은 시점이 지난 2022년 6월 15일로 특정됐다고 발표했다. 조사단은 1차 조사결과에서 악성코드 4종과 감염서버 5대를 확인했다고 발표한 바 있는데, 이번에는 악성코드 21종과 감염서버 18대가 추가로 확인됐다고 밝혔다. 이에 따라 감염서버는 23대로 늘어났다.

조사단은 가입자 식별키 기준 약 2700만건의 유심 정보가 유출된 정황을 발견했으며, 추가로 감염이 확인된 서버에 고유식별번호(IMEI)와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함돼 있어, 해당 개인정보들도 유출됐을 가능성이 있음을 확인했다.

서버에 저장된 29만1831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일 사이에는 유출되지 않은 것이 확인됐지만, 최초로 악성코드가 설치된 시점이 2022년 6월 15일이고 해당 시점부터 지난해 말까지 로그기록이 남아있지 않아 유출 여부가 불확실한 것으로 알려졌다. 전문가들은 만약 로그기록이 없는 시점에 IMEI가 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 경고했다.

심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI가 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮은 것으로 알려졌었다.

다만 IMEI 유출 시 발생할 수 있는 피해가 아직 발생하지 않았고, 현재 유출됐을 것으로 추정되는 개인정보 만으로 금융 피해가 발생할 가능성은 거의 없다는 게 전문가들의 중론이다. 대신 유출된 정보의 종류가 많을수록 악성코드를 심은 해커나 해킹 조직이 이를 조합해 악용할 여지가 있어 피해 규모 예상이 더 어려워질 전망이다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

또 기존에 발견돼 조치를 취한 악성코드 외에도 21종의 악성코드가 발견돼 총 25종이 있는 것으로 나타났다. 다만 전문가들은 해당 악성코드들이 해커가 웹 서버로 들어가는 일종의 통로 역할을 해주기 위해 병행 사용되는 것일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.

한편 조사단은 지난 14일까지 SK텔레콤의 리눅스서버 3만대를 총 4차례 점검했고, 6월말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대할 예정이다. 현재 국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 아직 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

현대이지웰, 멸종위기 '황새' 서식지 조성활동 진행

현대백화점그룹 계열 토탈복지솔루션기업 현대이지웰은 지난 26일 충청북도 청주시 문의면 일대에서 황새 서식지 보전을 위한 무논 조성 활동을 전개

자사주 없애기 시작한 LG...8개 상장사 "기업가치 높이겠다"

LG그룹 8개 계열사가 자사주 소각, 추가 주주환원 등 기업가치 제고를 위한 계획을 28일 일제히 발표했다. 이날 LG그룹은 ㈜LG, LG전자, LG디스플레이, LG이

쿠팡, 장애인 e스포츠 인재 채용확대 나선다

쿠팡이 중증장애인 e스포츠 인재 채용을 확대한다.쿠팡은 한국장애인개발원, 서울장애인종합복지관과 중증장애인 e스포츠 직무모델 개발과 고용 활성

[ESG;스코어] 공공기관 온실가스 감축실적 1위는 'HUG'...꼴찌는 어디?

공공부문 온실가스 감축실적에서 주택도시보증공사(HUG)가 감축률이 가장 높았고, 보령시시설관리공단·목포해양대학교·기초과학연구원(IBS)

LG전자 신임 CEO에 류재철 사장...가전R&D서 잔뼈 굵은 경영자

LG전자 조주완 최고경영자(CEO)가 용퇴하고 신임 CEO에 류재철 HS사업본부장(사장)이 선임됐다.LG전자는 2026년 임원인사에서 생활가전 글로벌 1위를 이끈

네이버 인수 하루만에...두나무 업비트 '540억' 해킹사고

네이버가 두나무 인수결정을 한지 하루만에 두나무가 운영하는 가상자산거래소 업비트에서 445억원 규모의 해킹사고가 터졌다.업비트는 27일 오전 두

기후/환경

+

현대이지웰, 멸종위기 '황새' 서식지 조성활동 진행

현대백화점그룹 계열 토탈복지솔루션기업 현대이지웰은 지난 26일 충청북도 청주시 문의면 일대에서 황새 서식지 보전을 위한 무논 조성 활동을 전개

[주말날씨] 11월 마지막날 '온화'...12월 되면 '기온 뚝'

11월의 마지막 주말 날씨는 비교적 온화하겠다. 일부 지역에는 비나 서리가 내려 새벽 빙판이나 살얼음을 조심해야겠다.오는 29∼30일에는 우리나라에

[ESG;스코어] 공공기관 온실가스 감축실적 1위는 'HUG'...꼴찌는 어디?

공공부문 온실가스 감축실적에서 주택도시보증공사(HUG)가 감축률이 가장 높았고, 보령시시설관리공단·목포해양대학교·기초과학연구원(IBS)

[날씨] 아직 11월인데...눈 '펑펑' 내리는 강원도

27일 강원도에 눈이 많이 내리면서 대설주의보까지 내려졌다.기상청은 이날 낮 12시를 기해 화천·양구군평지·강원남부산지·강원중부산

호주 화석연료 배출 전년比 2.2% 감소...재생에너지 덕분

호주가 재생에너지 전환율이 커지면서 화석연료 배출량이 줄어들었다.26일(현지시간) 가디언에 따르면, 호주의 올해 화석연료 관련 온실가스 배출량은

[날씨] 겨울 알리는 '요란한 비'...내일부터 기온 '뚝'

27일 전국 대부분 지역에 돌풍과 천둥·번개를 동반한 비가 내린 후 기온이 뚝 떨어지겠다.이날 예상 강수량은 수도권과 강원 내륙·산지, 충남

에너지

+

순환경제

+

오피니언

+