SKT '개인정보 유출' 가능성 제기…조사단 "감염서버 18대 더 발견"

조인준 기자 / 기사승인 : 2025-05-19 13:37:52
  • -
  • +
  • 인쇄
▲SKT T타워(사진=연합뉴스)

SK텔레콤 해킹 사고로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보까지 유출됐을 가능성이 제기됐다.

SKT 침해사고 민관합동조사단은 19일 정부서울청사에서 가진 2차 조사결과 발표에서 해커가 악성코드를 심은 시점이 지난 2022년 6월 15일로 특정됐다고 발표했다. 조사단은 1차 조사결과에서 악성코드 4종과 감염서버 5대를 확인했다고 발표한 바 있는데, 이번에는 악성코드 21종과 감염서버 18대가 추가로 확인됐다고 밝혔다. 이에 따라 감염서버는 23대로 늘어났다.

조사단은 가입자 식별키 기준 약 2700만건의 유심 정보가 유출된 정황을 발견했으며, 추가로 감염이 확인된 서버에 고유식별번호(IMEI)와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함돼 있어, 해당 개인정보들도 유출됐을 가능성이 있음을 확인했다.

서버에 저장된 29만1831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일 사이에는 유출되지 않은 것이 확인됐지만, 최초로 악성코드가 설치된 시점이 2022년 6월 15일이고 해당 시점부터 지난해 말까지 로그기록이 남아있지 않아 유출 여부가 불확실한 것으로 알려졌다. 전문가들은 만약 로그기록이 없는 시점에 IMEI가 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 경고했다.

심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI가 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮은 것으로 알려졌었다.

다만 IMEI 유출 시 발생할 수 있는 피해가 아직 발생하지 않았고, 현재 유출됐을 것으로 추정되는 개인정보 만으로 금융 피해가 발생할 가능성은 거의 없다는 게 전문가들의 중론이다. 대신 유출된 정보의 종류가 많을수록 악성코드를 심은 해커나 해킹 조직이 이를 조합해 악용할 여지가 있어 피해 규모 예상이 더 어려워질 전망이다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

또 기존에 발견돼 조치를 취한 악성코드 외에도 21종의 악성코드가 발견돼 총 25종이 있는 것으로 나타났다. 다만 전문가들은 해당 악성코드들이 해커가 웹 서버로 들어가는 일종의 통로 역할을 해주기 위해 병행 사용되는 것일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.

한편 조사단은 지난 14일까지 SK텔레콤의 리눅스서버 3만대를 총 4차례 점검했고, 6월말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대할 예정이다. 현재 국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 아직 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

대선 후 서울서 수거된 폐현수막 7.3톤...전량 '재활용'

서울시가 제21대 대통령 선거 이후 수거된 폐현수막 전량 재활용에 나선다. 선거기간 서울 시내에서 배출된 폐현수막 재활용률을 30%에서 100%까지 끌어

하나은행 '간판 및 실내보수' 지원할 소상공인 2000곳 모집

하나은행이 소상공인을 위해 간판 및 실내 보수 등 '사업장 환경개선 지원 사업'에 나선다. 하나은행은 '사업장 환경개선 지원 사업'을 실시하고 간판

경기도, 중소기업 200곳 ESG 진단평가비 '전액 지원'...27일까지 모집

경기도가 중소기업의 지속가능한 경영 체계 구축을 위해 오는 27일 오후 5시까지 '경기도 중소기업 ESG 진단·평가 지원사업' 참가 기업을 모집한다

국제환경산업기술·그린에너지전 11∼13일 코엑스 개막

환경부와 한국환경보전원이 중소녹색기업의 우수 녹색기술을 교류하고 국내외 판로개척 지원을 위해 오는 11일부터 13일까지 서울 강남구 코엑스에서

ESG 상위종목만 투자했더니...코스피 평균수익률의 4배

ESG 평가를 활용한 투자전략이 단순히 윤리적인 투자를 넘어 실질적인 수익과 리스크 관리에도 효과가 있는 것으로 나타났다.서스틴베스트는 'ESG 스크

“친환경 교통수단이 생태계 위협”…녹색 교통수단의 역설

기후 대응을 위해 확대 중인 저탄소 교통 인프라가 오히려 생물다양성과 도시 자연성을 훼손할 수 있다는 연구결과가 나왔다. 탄소배출이 줄더라도 숲

기후/환경

+

기후변화로 잠수함 탐지 더 어렵다...'음향 그림자' 넓어져

잠수함 탐지의 핵심인 음파가 기후변화로 인해 바다 속에서 다르게 움직이고 있다는 연구결과가 나왔다. 주요 해역에서 잠수함 탐지 거리 자체가 줄어

영국, 탄소포집에 '2억파운드' 투자... 환경단체 '그린워싱' 비판

영국 정부가 탄소포집·저장(CCS) 기술에 2억파운드를 투자한다. 이에 환경단체는 '그린워싱'이라며 반발하고 있다. 13일(현지시간) 영국 에너지부

유골로 '인공 산호초' 조성...탄소도 줄이고 장례문제도 해결

사람이나 반려동물의 유골로 인공 산호초(암초)를 만드는 신개념 장례방식이 영국에서 등장했다.11일(현지시간) 영국 가디언은 유골로 암초를 제작해

남아공 겨울인데 물난리...어린이 태운 버스에서 시신 발견

남아프리카공화국에서 홍수로 다리를 건너던 통학버스에서 어린이 4명이 숨지는 등 사망자가 속출하고 있다.AFP통신에 따르면, 폭우와 눈으로 남아프

제주 '장맛비' 시작...본격적인 장마는 언제부터?

12일 제주도에 장맛비가 내리기 시작했다. 이 비는 13~14일 전국에도 내리지만 전국에 장마가 시작됐다고 선언될지는 아직 미지수다. 본격적인 장마는 19

기후변화로 따뜻해진 동해...난류어종 방어·전갱이 급증

기후변화로 동해 수온이 오르면서 방어·전갱이 등 난류성 어종이 급증하고 있다.해양수산부 국립수산과학원은 동해안에서 정치망으로 잡은 어획

에너지

+

순환경제

+

오피니언

+