로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
[현장] 국가 ‘백년지대계’ 발표에 기자들 북적…행사 진행은 ‘아쉬움’
N
[연예뉴스]
박해수 "'대홍수' 대본, 암호처럼 쓰여 있어…김병우 감독 세계 궁금했다" [엑's 현장]
N
[연예뉴스]
박명수, 퇴근길 폭설 대란 일침 “제설 잘하는 곳 어떻게든 벤치마킹해야” (라디오쇼)
N
[연예뉴스]
에이비스, 아스트라제네카 심포지엄서 AI 기반 HER2 진단 연구 성과 발표...“진단 정확도 및 일치도 대폭 개선”
N
[연예뉴스]
신승태, 단독콘서트 '송구영辛' 전석 매진
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT 유심 정보 유출에 '심 스와핑' 공포 재현 우려
온카뱅크관리자
조회:
79
2025-04-23 07:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">탈취한 유심 복제한 '유령 휴대폰'으로 자산 뺏는 '심 스와핑'<br>SKT "가능성 매우 낮다"지만 불안한 이용자들 자구책 모색</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="HQqjcgsdtf"> <p contents-hash="7747841d972e3760e2f0e61e9d1455c73e72b0af361c51c203083a5c315360f9" dmcf-pid="XxBAkaOJ5V" dmcf-ptype="general">(서울=연합뉴스) 조성미 기자 = 국내 최대 가입자를 보유한 SK텔레콤에서 해커가 내부 시스템에 침투하며 고객 유심(USIM) 정보 일부가 탈취된 사건이 일어나자 이용자 불안이 커지고 있다.</p> <p contents-hash="f16c0d4cef2a4c00c56cf40223e3a2bf22cb77e2c5626265222d37b141e0bd07" dmcf-pid="ZMbcENIiH2" dmcf-ptype="general">특히 3년 전 국내 코인 투자업계를 들썩이게 했던 '심 스와핑' 사건에서 해킹된 유심 정보가 복제돼 자산 탈취에 쓰인 정황이 유력했다는 점에서 SK텔레콤을 이용하는 가상자산 투자자들은 서둘러 자구책 마련에 나서는 상황이다.</p> <figure class="figure_frm origin_fig" contents-hash="11ccac09025f9435fe0b133e921cde728d86f9201e52cc176ad450b718f34bc8" dmcf-pid="5RKkDjCnZ9" dmcf-ptype="figure"> <p class="link_figure"><img alt="과기정통부, SKT 본사 현장조사 (서울=연합뉴스) 서명곤 기자 = SK텔레콤이 이용자 개인정보에 대한 해킹 공격을 받아 관계 당국이 비상대책반을 구성했다. 22일 SK텔레콤은 지난 19일 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황을 확인했다고 밝혔다. 이날 서울 중구 SK텔레콤 본사 모습. 2025.4.22 seephoto@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/23/yonhap/20250423072931368zwee.jpg" data-org-width="1200" dmcf-mid="Ytj1FXzTH8" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/23/yonhap/20250423072931368zwee.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 과기정통부, SKT 본사 현장조사 (서울=연합뉴스) 서명곤 기자 = SK텔레콤이 이용자 개인정보에 대한 해킹 공격을 받아 관계 당국이 비상대책반을 구성했다. 22일 SK텔레콤은 지난 19일 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황을 확인했다고 밝혔다. 이날 서울 중구 SK텔레콤 본사 모습. 2025.4.22 seephoto@yna.co.kr </figcaption> </figure> <p contents-hash="fbf44c70a0270cbf80a590ca699132a553c2c12df303b076af0457eecbfffd63" dmcf-pid="167ajLrRYK" dmcf-ptype="general"><strong> 3년 전 피해 의심 40건 모두 한 통신사서 발생…사건 파악 '흐지부지'</strong></p> <p contents-hash="5e1156b1dbc83c68c7cd88cb35c3be238beee2feafda3e738ae63c06cd51089c" dmcf-pid="tPzNAomeZb" dmcf-ptype="general">23일 통신업계에 따르면 SK텔레콤이 사내 시스템에 악성 코드를 심는 해킹 공격을 당해 유출된 것으로 의심되는 유심 관련 정보는 이동가입자식별번호(IMSI), 단말기 고유식별번호(IMEI), 유심 인증키 등이다.</p> <p contents-hash="087ba68c9caa11ca7fae2cfd1b42cc64cf4744b512d8c34cd09fe5f0ee8b7576" dmcf-pid="FQqjcgsdZB" dmcf-ptype="general">SK텔레콤은 주민등록번호, 주소, 이메일 등의 민감한 개인정보나 금융 정보는 유출되지 않았다고 밝혔지만, 유심이 가입자의 식별·인증 정보를 저장하는 '디지털 신원' 역할을 해왔다는 점에서 사안이 가벼운 것은 결코 아니다.</p> <p contents-hash="248dc2a2b7bd1adaebe566aa180e75e0280b75ef812733b9bb761d820376fde5" dmcf-pid="3xBAkaOJtq" dmcf-ptype="general">실제로 유심 정보를 도용해 복제한 뒤에 금전적·사회적 피해를 준 '심 스와핑' 사례들이 국내외에서 심심찮게 물의를 일으켰다.</p> <p contents-hash="aacdffca0c057df15b07a28c3ec97ccd0bb46467514d9220831a6e3122e41dea" dmcf-pid="0MbcENIiXz" dmcf-ptype="general">트위터(현 X)를 만든 잭 도시 전 최고경영자(CEO)가 2019년 심 스와핑에 당해 그의 트위터 계정이 인종차별적인 글로 도배된 적이 있었고, 2021년 미국 통신사 T모바일 고객 수백명이 심 스와핑 피해를 봤다.</p> <p contents-hash="0028f08f954d4e34f091a2c2d2ac707554b925244a75dc2b047ef137573a9745" dmcf-pid="pRKkDjCnt7" dmcf-ptype="general">국내에서 심 스와핑이 문제가 됐던 것은 2022년 초로 서울경찰청 사이버범죄수사대가 약 40건의 심 스와핑 피해 의심 사례에 대해 수사를 진행했다.</p> <p contents-hash="32307538c26d2f1995a41b01e113d8fa54f9cd06d5ce2c6870e80194f3a0d281" dmcf-pid="Ue9EwAhLtu" dmcf-ptype="general">당시 피해자들은 휴대전화가 갑자기 먹통이 되고 '단말기가 변경됐다'는 알림을 받은 뒤 적게는 수백만 원에서, 많게는 2억7천만원 상당의 가상자산을 도난당했다고 진술했다.</p> <p contents-hash="71524042a1c5987dfa456cd97c47c253c987158e27737235ec1a27e3e8bd1a8e" dmcf-pid="ud2Drclo1U" dmcf-ptype="general">이들의 휴대전화에서 통신 이상이 생겼던 것은 범행 주체가 탈취한 유심 정보로 복제 유심을 만들어 다른 단말기에 넣은 뒤 피해자의 회선인 양 사용하면서 본래의 휴대전화 통신이 끊겼기 때문이었다.</p> <p contents-hash="ddf0bba5e843efd5282244fe676980b27701e6b5bebd2acb637c6cc34ffbe008" dmcf-pid="7JVwmkSgHp" dmcf-ptype="general">당시 피해자들이 이용한 통신사가 KT로 동일했다는 점에서 피해자 휴대전화가 분실되는 등의 물리적인 유심 탈취로 피해가 벌어졌을 가능성보다는 통신사 서버 해킹 등의 사이버 공격으로 유심 정보가 유출됐기 때문 아니냐는 추정에 힘이 실렸다.</p> <p contents-hash="ab738c5451caeb81ecb2ac9c6ef5ccfb5283fc17e9fb37de64646862658e7047" dmcf-pid="zifrsEva50" dmcf-ptype="general">해당 통신사가 해킹 공격을 받았는지 여부는 이후 명확히 드러난 바가 없다. 다만, 피해자 일부가 개인정보보호위원회 산하 개인정보분쟁조정위원회를 통해 유심 변경 당시 기지국 정보 제공 등 관련 증거를 요구하며 진상 규명을 시도했던 것으로 전해진다.</p> <p contents-hash="1137e9f4f333508349f7807de9cec837f35985c7480f042be6a89c5c4465b078" dmcf-pid="qn4mODTNY3" dmcf-ptype="general">이번에 유심 정보 유출이 빚어진 SK텔레콤 측도 털린 정보를 사용한 불법 유심 제조 가능성을 의식하고 있다.</p> <p contents-hash="9127f614229ba38f32a32a297cc8263729be64ebfadbec6869bc804758954c6d" dmcf-pid="BfpLgJEQGF" dmcf-ptype="general">SK텔레콤은 "최악의 경우 불법 유심 제조 등에 악용될 소지가 있지만 당사는 불법 유심 기기 변경 및 비정상 인증 시도 차단(FDS)을 강화하고 피해 의심 징후 발견 시 즉각적인 이용 정지 및 안내 조치를 하고 있어 관련 문제가 발생할 가능성은 매우 낮다"고 밝혔다.</p> <p contents-hash="4dc0a668f06de0bc4fecdcd237443ce4784fbf3bf31af77ffe4d7255df15225b" dmcf-pid="b4UoaiDxHt" dmcf-ptype="general">하지만 이러한 해명으로도 이용자 불안이 완전히 해소됐다고는 볼 수 없는 상황이다. 유심 정보 유출 규모도 아직 특정되지 않은 이번 해킹으로 인해 SK텔레콤은 가입자 및 시스템 전부에 대한 조사를 진행 중이다.</p> <figure class="figure_frm origin_fig" contents-hash="6c02fdba3c478327089850e8da86564412174c9df4ad19777b7f4a74762bf88b" dmcf-pid="K8ugNnwM51" dmcf-ptype="figure"> <p class="link_figure"><img alt="SK텔레콤의 유심 보호 서비스 안내 화면 [T모바일 홈페이지 캡처. 재판매 및 DB 금지]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/23/yonhap/20250423072931550tjac.jpg" data-org-width="711" dmcf-mid="GHUoaiDxZ4" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/23/yonhap/20250423072931550tjac.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SK텔레콤의 유심 보호 서비스 안내 화면 [T모바일 홈페이지 캡처. 재판매 및 DB 금지] </figcaption> </figure> <p contents-hash="ace6615bd5b80c1de220feb22bcb6c149219773bb0a955c07ee118577cdbb10d" dmcf-pid="967ajLrRY5" dmcf-ptype="general"><strong> "알아서 자산 지키자" 이용자 분주…SKT, 사건 구체정보 함구</strong></p> <p contents-hash="d92dceefe320aa052a807ecc0edef38ce95823156a191acafb44e3c3e7bf574e" dmcf-pid="2PzNAomeZZ" dmcf-ptype="general">가상자산에 투자한 SK텔레콤 이용자들은 혹시 모를 자산 탈취에 대비해 회사 측이 제시한 사고 예방 수단 외에도 적극적인 방안을 찾는 모습이다.</p> <p contents-hash="5d74204ddb9734d5e5c1734d94b8d58dbe0c5c658502b061c8197064bd9b8d1c" dmcf-pid="VQqjcgsdGX" dmcf-ptype="general">해커들이 주로 해외망을 사용한다는 점에서 해외에서의 통신 이용을 차단하는 부가서비스 등록이나 휴대전화 운영체계에서 유심 비밀번호를 설정하는 방법이 공유되고 있다. 유심 변경이 가장 궁극적인 안전 조치라는 조언도 투자자 커뮤니티 등에서 나오고 있다.</p> <p contents-hash="b1f60b0a5629d9d96c1281d5875b9357925848c85a7c101a46a725c4d5a3a93b" dmcf-pid="fxBAkaOJHH" dmcf-ptype="general">한 이용자는 "SK텔레콤이 안내한 유심 보호 서비스에 가입하려고 보니 '고객님의 유심을 다른 휴대전화에 넣으면 통화가 되지 않아 유심 무단 사용을 차단할 수 있다'라고 안내되는데 유심 자체가 아닌 정보가 유출된 것이므로 다른 보호 조치는 필요하지 않은 것인지 궁금하다"고 말했다.</p> <p contents-hash="1241ac0668afc79872fdc05fac2bc32c518416d13ca0e714ad20a2baf10db146" dmcf-pid="4MbcENIi1G" dmcf-ptype="general">심 스와핑 사건을 겪은 미국 통신사 T모바일은 유심 변경 시 본인 확인 절차에 2명 이상의 담당 직원 확인이 필요하다는 강화된 지침을 마련한 적도 있다.</p> <p contents-hash="943adc6be0e09a309693695f0b329ca2ead3e93093dfdef1c4879573f56ee593" dmcf-pid="8RKkDjCnHY" dmcf-ptype="general">한편, SK텔레콤은 통신 당국과 정확한 사고 원인 및 현황을 조사 중이라며 유심 유출 사건과 관련한 정보 공개를 최소화하고 있다.</p> <p contents-hash="1d31be729d7c1f660490de44bf01c6cbf8c888e65232445901e7de3900877e91" dmcf-pid="6e9EwAhLXW" dmcf-ptype="general">지난 19일 해킹 공격이 있었던 것으로 추정되는 장비는 4G 및 5G 가입자가 음성 통화를 이용할 때 단말 인증을 수행하는 서버인데, 이 서버에 유심 정보만 저장됐었는지 다른 정보가 함께 있었는지, 해당 서버가 외부 인터넷에 연결된 시스템인지 등 여부에 대해 비공개 방침이다.</p> <p contents-hash="2df864d0d461c1457512a144330d06fd90d85d54c66eaa36fdcb43e505bb92ea" dmcf-pid="PifrsEvaYy" dmcf-ptype="general">유출된 유심 정보의 암호화 여부와 해커가 서버에 심은 악성 코드의 유형, 해킹된 서버에 접근 권한이 있었던 내부 직원들의 보안 레벨, 내부 시스템에 사용된 운영체계 종류가 윈도인지 개방형 리눅스인지 등 여부 역시 조사 중인 사안이라는 이유로 함구 대상이다.</p> <p contents-hash="96fa9795d028119a7a799166d47c4e16a50ad4767c42338f018539738735bf07" dmcf-pid="Qn4mODTNZT" dmcf-ptype="general">보안업계 한 관계자는 "암호 코드 유형은 국가 배후 해킹 조직이 사용하는 지능형 지속 위협(APT)과 유사점이 분석될 경우 배후를 특정해볼 수 있는 단서가 된다"며 "사고가 난 서버 접근 권한을 가진 내부자에게 악성 파일이 전염돼 추가 전파될 가능성 등도 관건"이라고 말했다.</p> <p contents-hash="844b8200dbbef3fe2adfcb9405d6c6042e850bcc0edcb5a73f8d5d82eadeb9a8" dmcf-pid="xL8sIwyjGv" dmcf-ptype="general">csm@yna.co.kr</p> <p contents-hash="49592e5f897ce3f80b5c646506a5daabd358494bda61d810844185f0c23c9bf9" dmcf-pid="WtS2fbMUXl" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기