• 맑음동두천 1.0℃
  • 흐림강릉 2.5℃
  • 맑음서울 3.6℃
  • 맑음대전 2.9℃
  • 구름조금대구 6.3℃
  • 구름많음울산 6.3℃
  • 맑음광주 5.5℃
  • 구름많음부산 7.5℃
  • 맑음고창 3.2℃
  • 맑음제주 12.1℃
  • 맑음강화 0.4℃
  • 맑음보은 2.2℃
  • 맑음금산 2.0℃
  • 맑음강진군 6.5℃
  • 흐림경주시 3.9℃
  • 구름많음거제 8.0℃
기상청 제공

2025년 12월 12일 금요일

메뉴

사회·문화


3년간 잠복한 SKT 해킹…2600만명 '유심·개인정보' 유출 가능성

2차 발표 민관조사단 "악성코드 25종·감염서버 23대…서버 8대 분석중"

 

 

SK텔레콤 전 가입자의 유심(USIM) 정보와 일부 개인정보가 포함된 서버가 해커의 공격을 받은 정황이 민관 합동 조사 결과 확인됐다. 해커는 지난 2022년 6월 15일 악성코드를 설치한 것으로 추정되며, 이후 3년에 걸친 침투가 있었던 것으로 분석됐다.

 

민관 조사단은 19일 정부서울청사에서 2차 중간조사 결과를 발표하며, SK텔레콤에서 해킹 피해를 입은 서버 수가 기존 5대에서 총 23대로 늘어났다고 밝혔다. 이 중 15대는 분석을 완료했고, 8대는 현재 정밀 포렌식 중이다.

 

조사에 따르면 감염 서버 중 2대는 개인정보가 일시 저장되는 서버로, 이름, 생년월일, 전화번호, 이메일 등 주요 정보가 담겼을 가능성이 제기됐다. 또한 IMEI(국제 단말기 식별번호) 정보를 포함해 총 29만 건이 넘는 데이터가 서버에 임시 저장돼 있었던 사실도 새롭게 드러났다.

 

조사단은 악성코드 활동이 기록되지 않은 2022년 6월부터 2023년 12월 초까지 기간의 데이터 유출 여부는 정확히 확인되지 않았으며, 로그가 남아 있지 않아 향후 분석이 더 어려울 수 있다고 밝혔다. 반면, 2023년 12월 3일부터 2025년 4월 24일까지는 유출 정황이 없는 것으로 파악됐다.

 

이번 해킹은 중국계 해커 그룹이 사용하는 방식과 유사한 BPFDoor 및 웹셀(Webshell) 등 25종의 악성코드가 확인되었고, 이를 통해 가입자 식별번호(IMSI) 등 유심 정보 약 2,600만 건이 유출된 것으로 추정된다.

 

정부는 향후 통신사 및 플랫폼사에 대한 보안 점검을 강화하고, 개인정보 보호위원회가 유출 가능성에 대한 조사를 이어가기로 했다.

 

 




HOT클릭 TOP7


배너





배너

사회

더보기
농협 비리의 구조적 원인 집중 진단…“중앙회 권한 집중이 핵심”
문금주 더불어민주당 의원(전남 고흥·보성·장흥·강진/더불어민주당 전국농어민위원회 위원장)은 11일 국회 의원회관에서 ‘농협 문제의 뿌리, 무엇인가?’를 주제로 토론회를 열었다. 토론회는 정부와 농업 현장 관계자, 전문가들이 참석해 반복되는 농협 비리의 구조적 원인을 짚고 제도개선 방향을 집중 논의했다. 참석자들은 농협 문제의 핵심 원인으로 중앙회장에게 집중된 권한을 지목했다. 이 구조가 ‘선거-인사-사업’의 악순환을 만들고 있다는 점을 공통적으로 지적했다. 이를 해소하기 위해 중앙회장 권한 분산과 감사위원회 독립성 강화가 핵심 과제로 제시됐다. 주제 발표를 맡은 송원규 (사)농정전환실천네트워크 정책실장은 중앙회 권한 집중이 비리를 반복시키는 주된 이유라고 강조했다. 이용희 전국농민회총연맹 협동조합개혁위원장은 지역농협이 농민 협동조합 본연의 역할을 상실하고 신용사업 중심으로 운영되는 현실을 비판했다. 종합토론에는 하승수 공익법률센터 농본 대표, 임기응 전국협동조합본부 정책실장, 백민석 경주 양남농협 조합장, 강정현 한국농촌지도자중앙연합회 사무총장, 김용빈 전 철원군 농민회장이 참여해 다양한 의견을 나눴다. 토론자들은 농협 비리의 반복 배경에 구조적 결함이 있다