• 구름많음동두천 6.6℃
  • 흐림강릉 3.2℃
  • 구름많음서울 7.9℃
  • 구름많음대전 9.2℃
  • 흐림대구 9.2℃
  • 흐림울산 8.4℃
  • 구름많음광주 12.6℃
  • 흐림부산 10.3℃
  • 맑음고창 9.9℃
  • 흐림제주 11.6℃
  • 구름많음강화 5.7℃
  • 흐림보은 8.7℃
  • 흐림금산 9.2℃
  • 흐림강진군 11.2℃
  • 흐림경주시 7.0℃
  • 흐림거제 9.2℃
기상청 제공

2026년 03월 03일 화요일

메뉴

2300만 정보 뚫렸는데 ...SKT 해킹서버, 주요기반시설도 아니었다

SKT, 오늘부터 유심 무료 교체…재고 부족에 혼란 예상

 

사이버 침해 피해가 발생한 SK텔레콤이 28일 오전 10시부터 전국 T월드 매장 2,600여 곳에서 유심 무료 교체 서비스를 진행하는 가운데, 해당 서버들이 현행 정보통신기반보호법상 ‘주요정보통신기반시설’로조차 지정되지 않은 관리 사각지대에 방치돼 온 사실이 드러났다.

 

국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당·경기 남양주갑)실이 과학기술정보통신부로부터 제출받은 자료에 따르면, 이번에 해킹 피해를 입은 SK텔레콤의 홈가입자서버(HSS), 가입자 인증키 저장 시스템, 유심 (USIM) 관련 핵심 서버 등은 ‘국가·사회적으로 보호가 필요한 주요정보통신기반시설’로 지정된 바 없었다.

 

정부는 정보통신기반보호법에 따라 통신·금융·에너지 등 국가 핵심시설을 ‘주요정보통신기반시설’로 지정, 관리기관의 보호대책 이행을 점검하고 있다. 하지만 현행 제도상 시설의 세부 지정 범위는 1 차적으로 민간기관이 정하고, 정부는 타당성 검토 및 필요시 조정만 가능해 사실상 ‘민간 자율’에 방치된 구조다.

 

이로 인해 가입자 핵심정보가 저장된 서버가 정부의 직접 점검이나 기술 진단 대상에서 빠져 있었던 것으로 드러났다. 실제 SK텔레콤은 최근 3년간 해킹메일, 디도스 등 위기대응 훈련에만 참여했을 뿐, 이번 해킹 대상이 된 서버에 대해선 정부 주도의 기술점검, 침투 테스트를 받은 이력이 없다.

 

이번 사고로 가입자 식별번호 (IMSI), 단말기 고유식별번호 (IMEI), 유심 인증키 등 이동통신 서비스 본질에 해당하는 정보가 유출된 것으로 확인됐다. 전문가들은 “유심 정보 유출은 단순 개인정보를 넘어 심스와핑, 명의도용, 금융자산 탈취 등 2차, 3차 피해로 확산될 수 있다”며 우려를 제기했다.

 

이에 대해 최민희 위원장은 “HSS, USIM 등 핵심 서버는 국민 정보와 통신 안전을 지키는 국가적 기반임에도, 현행 제도의 허점으로 인해 ‘주요정보통신기반시설’ 지정조차 받지 못하고 있었다”며 “정부와 통신사는 지금 즉시 기반시설 지정·관리 체계를 전면 재점검하고, 실질적인 보호대책을 마련해야 한다”고 강조했다.

 

정부는 현재 사고 경위를 조사 중이며 SK 텔레콤도 유심 무상교체, 이상탐지시스템 (FDS) 강화 등 추가 조치를 시행 중이라고 밝혔으나, 이번 사태를 계기로 ‘국가 관리 사각지대’가 드러난 만큼 제도 전반에 대한 근본적 대책이 시급하다는 지적이 커지고 있다. 

 

한편, SK텔레콤 가입자 2,300만명과 이 회사 망을 사용하는 알뜰폰 가입자 187만명을 합해 교체 대상자가 모두 2,500만명에 달한다는 점에서 재고 부족에 따른 혼란이 예상된다.



배너

HOT클릭 TOP7


배너






사회

더보기
쿠팡 새벽배송 택배노동자 또 사망···과로사 방치한 쿠팡 규탄
쿠팡 새벽배송 노동자가 올해 1월 6일 새벽 2시경 야간배송 중 쓰러져 한 달가량 병원에서 투병 끝에 지난 4일 사망했다. 작년 쿠팡 물류센터와 캠프에서 8명이 사망한 데 이어, 올해 초부터 또다시 사망자가 발생한 것이다. 이와 관련해 정혜경 진보당 의원과 택배노동자과로사대책위원회는 27일 국회 소통관에서 기자회견을 열고 “과로사대책위와 택배노조가 지속적으로 문제를 제기했던 쿠팡의 클렌징과 SLA 즉, 높은 서비스 기준에 미달할 경우, 구역회수와 고용불안 때문이 명백하다”고 주장했다. 이들은 “제보에 따르면 고인의 사인은 과로사의 대표적 사례인 ‘심근경색’이었다”며 “제보와 대리점 근무표를 종합하면 고인은 주5일 수준의 교대제 없는 고정 야간노동, 고정된 구역이 아닌 여러 구역들을 번갈아가며 백업하는 강도 높은 업무를 수행했다”고 강조했다. 이들은 또 “고인은 쉬는 날에도 카톡을 통해 배송 관리 업무를 여러 번 수행했다”면서 “쓰러진 당일에는 쉬는 날이었음에도 불구하고 관리 업무를 넘어 배송까지 했던 것으로 드러났다”고 전했다. 그러면서 “고인이 과로로 인해 사망했을 가능성이 있다”면서 쿠팡CLS에 고인의 노동시간과 노동강도에 대한 자료를 공개할 것을 촉구한