• 구름많음동두천 14.8℃
  • 흐림강릉 12.8℃
  • 흐림서울 14.6℃
  • 흐림대전 18.2℃
  • 연무대구 16.1℃
  • 연무울산 11.9℃
  • 흐림광주 17.2℃
  • 연무부산 12.8℃
  • 구름많음고창 13.3℃
  • 흐림제주 15.5℃
  • 구름많음강화 11.6℃
  • 구름많음보은 17.3℃
  • 흐림금산 17.3℃
  • 흐림강진군 14.7℃
  • 구름많음경주시 13.2℃
  • 구름많음거제 12.6℃
기상청 제공

2026년 03월 24일 화요일

메뉴

사회·문화


3년간 잠복한 SKT 해킹…2600만명 '유심·개인정보' 유출 가능성

2차 발표 민관조사단 "악성코드 25종·감염서버 23대…서버 8대 분석중"

 

 

SK텔레콤 전 가입자의 유심(USIM) 정보와 일부 개인정보가 포함된 서버가 해커의 공격을 받은 정황이 민관 합동 조사 결과 확인됐다. 해커는 지난 2022년 6월 15일 악성코드를 설치한 것으로 추정되며, 이후 3년에 걸친 침투가 있었던 것으로 분석됐다.

 

민관 조사단은 19일 정부서울청사에서 2차 중간조사 결과를 발표하며, SK텔레콤에서 해킹 피해를 입은 서버 수가 기존 5대에서 총 23대로 늘어났다고 밝혔다. 이 중 15대는 분석을 완료했고, 8대는 현재 정밀 포렌식 중이다.

 

조사에 따르면 감염 서버 중 2대는 개인정보가 일시 저장되는 서버로, 이름, 생년월일, 전화번호, 이메일 등 주요 정보가 담겼을 가능성이 제기됐다. 또한 IMEI(국제 단말기 식별번호) 정보를 포함해 총 29만 건이 넘는 데이터가 서버에 임시 저장돼 있었던 사실도 새롭게 드러났다.

 

조사단은 악성코드 활동이 기록되지 않은 2022년 6월부터 2023년 12월 초까지 기간의 데이터 유출 여부는 정확히 확인되지 않았으며, 로그가 남아 있지 않아 향후 분석이 더 어려울 수 있다고 밝혔다. 반면, 2023년 12월 3일부터 2025년 4월 24일까지는 유출 정황이 없는 것으로 파악됐다.

 

이번 해킹은 중국계 해커 그룹이 사용하는 방식과 유사한 BPFDoor 및 웹셀(Webshell) 등 25종의 악성코드가 확인되었고, 이를 통해 가입자 식별번호(IMSI) 등 유심 정보 약 2,600만 건이 유출된 것으로 추정된다.

 

정부는 향후 통신사 및 플랫폼사에 대한 보안 점검을 강화하고, 개인정보 보호위원회가 유출 가능성에 대한 조사를 이어가기로 했다.

 

 

배너



HOT클릭 TOP7







배너

사회

더보기
학교비정규직 노동자 5000명 진보당 입당..."관망자 아닌 주권자로"
진보당이 24일 국회에서 ‘학교비정규직 노동자 5151명 진보당 입당 환영 및 6.3 지방선거 출마 선언 기자회견’을 열었다. 이날 기자회견에는 진보당 김창년 공동대표와 정혜경 국회의원과 전국학교비정규직노동조합의 민태호 위원장, 유혜진 정치통일위원장, 고혜경 인천지부 교육위원장을 비롯한 조합 간부 등이 참석했다. 국내 최초의 여성 비정규직 노동자 출신 국회의원인 정혜경 의원은 “비정규직 제도를 비롯한 반노동 정책을 폐기하라"며 "온 국민이 인간다운 삶을 살 수 있도록 노동중심 사회를 실현하는 것이 진보당의 강령이자 목표”라고 밝혔다. 이어 “학교비정규직 노동자들의 학교급식법 개정운동 사례를 통해 지방의회에서도 노동자 출신의 지역정치인을 배출하고, 생과 현장의 요구를 오롯이 실현해내는 입법운동을 벌여 나가자”고 목소리를 높였다. 김창년 공동대표는 “내 삶을 바꾸는 법을 내 손으로 만들고, 우리 아이들의 급식실을 안전하게 만드는 것이 바로 정치"라며 "5151명의 노동자들이 이제 관망자가 아닌 주권자로서 직접 정치를 하겠다고 선언한 것”이라고 말했다. 이어 “이제 학교비정규직 노동자는 더 이상 '민원의 대상'이 아니라 스스로 '입법과 정책의 주체'가 되어 차별받