SKT '개인정보 유출' 가능성 제기…조사단 "감염서버 18대 더 발견"

조인준 기자 / 기사승인 : 2025-05-19 13:37:52
  • -
  • +
  • 인쇄
▲SKT T타워(사진=연합뉴스)

SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보까지 유출됐을 가능성이 제기됐다.

SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 가진 2차 조사결과 발표에서 해커가 악성코드를 심은 시점이 지난 2022년 6월 15일로 특정됐다고 발표했다. 조사단은 1차 조사결과에서 악성코드 4종과 감염서버 5대를 확인했다고 발표한 바 있는데, 이번에는 악성코드 21종과 감염서버 18대가 추가로 확인됐다고 밝혔다. 이에 따라 감염서버는 23대로 늘어났다.

조사단은 가입자 식별키 기준 약 2700만건의 유심 정보가 유출된 정황을 발견했으며, 추가로 감염이 확인된 서버에 고유식별번호(IMEI)와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함돼 있어, 해당 개인정보들도 유출됐을 가능성이 있음을 확인했다.

서버에 저장된 29만1831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일 사이에는 유출되지 않은 것이 확인됐지만, 최초로 악성코드가 설치된 시점이 2022년 6월 15일이고 해당 시점부터 지난해 말까지 로그기록이 남아있지 않아 유출 여부가 불확실한 것으로 알려졌다. 전문가들은 만약 로그기록이 없는 시점에 IMEI가 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 경고했다.

심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI가 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮은 것으로 알려졌었다.

다만 IMEI 유출 시 발생할 수 있는 피해가 아직 발생하지 않았고, 현재 유출됐을 것으로 추정되는 개인정보 만으로 금융 피해가 발생할 가능성은 거의 없다는 게 전문가들의 중론이다. 대신 유출된 정보의 종류가 많을수록 악성코드를 심은 해커나 해킹 조직이 이를 조합해 악용할 여지가 있어 피해 규모 예상이 더 어려워질 전망이다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

또 기존에 발견돼 조치를 취한 악성코드 외에도 21종의 악성코드가 발견돼 총 25종이 있는 것으로 나타났다. 다만 전문가들은 해당 악성코드들이 해커가 웹 서버로 들어가는 일종의 통로 역할을 해주기 위해 병행 사용되는 것일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.

한편 조사단은 지난 14일까지 SK텔레콤의 리눅스서버 3만대를 총 4차례 점검했고, 6월말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대할 예정이다. 현재 국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 아직 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

화석연료에 46조 투자한 유럽 ESG펀드들...규제 앞두고 '이름지우기' 분주

유럽 투자회사들이 'ESG펀드'를 통해 화석연료 기업에 투자한 규모가 330억달러(약 46조1200억원)가 넘는다는 폭로가 나왔다. '무늬만 EGS펀드'는 이달부터

LG, 생태계 살리는 ‘토종꿀벌’ 키운다…2년 후 400만마리 목표

LG가 꽃의 수분을 도우며 생태계를 유지시키는 '꿀벌 지키기'에 나섰다.LG는 최근 LG상록재단이 운영하는 경기도 광주시 곤지암 생태수목원인 화담숲 인

KCC, 지역 사회시설 환경개선 활동..."ESG경영 앞장"

KCC가 전국 사업장 소재지를 중심으로 한 지역사회 밀착형 사회공헌 활동으로 ESG경영에 앞장선다.KCC는 전라북도 진안군에 위치한 지적장애인 거주시설

SPC삼립, 제빵공장 근로자 사망사고에 "죄송하다" 사과문

경기 시흥시에 위치한 SPC삼립 제빵공장에서 50대 여성 노동자가 숨지는 사고가 또 발생했다.사고는 19일 오전 3시쯤 시화공장에서 발생했으며, 숨진 A씨

KB국민은행, 2만3000여명 소상공인 금융지원 '100억' 돌파

KB국민은행이 비대면 대출받은 소상공인에게 보증료 및 대출 이자를 지원해주는 'KB소상공인 응원 프로젝트'의 지원금액이 100억원을 돌파했다고 19일

'청소기 폐배터리 반납하면 새제품 할인'..LG전자 '배터리턴' 캠페인

LG전자가 오는 6월 30일까지 청소기 배터리 등 폐부품을 반납하면 새 부품을 구매할 때 할인해주는 '배터리턴' 캠페인을 진행한다고 19일 밝혔다.환경부

기후/환경

+

환경부, 수도권 폐기물 직매립 금지 유예 '고려'…환경단체 "정책 퇴보" 비판

환경부가 내년부터 시행하기로 한 수도권 생활폐기물 직매립 금지 조처를 유예하는 방안을 추진 중인 것으로 알려지면서 환경단체가 강도 높은 비판

LG, 생태계 살리는 ‘토종꿀벌’ 키운다…2년 후 400만마리 목표

LG가 꽃의 수분을 도우며 생태계를 유지시키는 '꿀벌 지키기'에 나섰다.LG는 최근 LG상록재단이 운영하는 경기도 광주시 곤지암 생태수목원인 화담숲 인

"올해 전기차 판매 2천만대 돌파예상...신차 판매 25% 차지"

올해 전기차는 신차 판매량의 25% 이상을 차지할 것이라는 전망이다.국제에너지기구(IEA)는 14일(현지시간) '2025년 세계 전기차 전망 보고서'(Global EV Outloo

지구 9가지 한계선 중 6가지 '위험상태'...되돌릴 5가지 방법은?

인류 생존을 위한 지구는 이미 한계선을 넘어 위험한 상태지만, 지속가능한 정책을 펼친다면 지구를 2015년으로 되돌릴 수 있다는 연구결과가 나왔다. 1

남성 온실가스 배출량 여성보다 26% 많다...이유는?

여성보다 남성의 온실가스 배출량이 많은 요인이 자동차 운전과 육류 섭취 때문이라는 분석이 나왔다.14일(현지시간) 영국 런던정치경제대학 온딘 버

작년 우주쓰레기 3000개 발생…매일 3개씩 지구로 추락

지난해 우주에서 발생한 인공위성 잔해물이나 발사체 파편 등 '우주쓰레기'가 3000개 이상 발생한 것으로 확인됐다. 이 우주쓰레기 가운데 하루평균 3개

에너지

+

순환경제

+

오피니언

+