로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
야노시호, '탁재훈♥아무로 나미에' 소개팅 급물살? "가능성 있다"
N
[실시간뉴스]
[단독]자주파-동맹파 갈등에, 대북정책 美협의 채널 쪼갠다
N
[스포츠뉴스]
경정 '신성' 탄생…13기 김도휘, 2025 그랑프리 제패 감격
N
[스포츠뉴스]
경륜·경정, 亞 최초 국제 베팅 무결성 인증 획득
N
[스포츠뉴스]
[스포인트] 2025년 스피드와 스릴 넘친 익스트림스포츠!
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT 감염서버·악성코드 추가 발견⋯서버 23대·악성 25종으로 늘어
온카뱅크관리자
조회:
59
2025-05-19 11:07:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">감염 서버 23대 중 15대 정밀분석⋯2대 서버서 개인정보 저장돼<br>2대 서버, 29만여건 IMEI 포함⋯"자료 유출은 확인된 바 없어"<br>악성코드, BPF도어 계열 12종·웹셸 1종 추가 발견·조치</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="WmNpEJyjT7"> <p contents-hash="09ced3a90b45f0d7c5144fb20fccb543ba799c68a8e56760592ffc87e5b8cb85" dmcf-pid="YtyMXIBWTu" dmcf-ptype="general">[아이뉴스24 안세준 기자] SK텔레콤 유심(USIM) 해킹 사고와 관련해 감염된 서버와 악성코드가 추가로 발견됐다. 감염서버는 기존 5대에서 18대가 추가 식별돼 총 23대로, 악성코드는 기존 12종에서 13종이 추가된 총 25종으로 각각 늘어났다.</p> <figure class="figure_frm origin_fig" contents-hash="cb4a43b12aae76d16c91b169ba4e566fba0869e09646c9a6314f55bf15c00430" dmcf-pid="GFWRZCbYyU" dmcf-ptype="figure"> <p class="link_figure"><img alt="악성코드 감염 서버 현황. [사진=과학기술정보통신부]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/inews24/20250519110030494zbfg.jpg" data-org-width="580" dmcf-mid="yo7EKtdzCz" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/inews24/20250519110030494zbfg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 악성코드 감염 서버 현황. [사진=과학기술정보통신부] </figcaption> </figure> <p contents-hash="bd9cb60c9ddd1a5f1167c1354cb5aa592c88fa1e6913915abdd45f8c8fcf475c" dmcf-pid="H3Ye5hKGWp" dmcf-ptype="general">과학기술정보통신부(장관 유상임)는 SK텔레콤 침해사고 민관합동조사단이 지난 4월29일 발표한 1차 조사 결과에 이어 현재까지 추가 조사를 진행한 결과 이같이 확인됐다고 19일 밝혔다.</p> <p contents-hash="9c886c43ad403a4ea4d3c37b0dfaf076212b52c86f3b837be8043bbc38dd3c5f" dmcf-pid="X0Gd1l9HS0" dmcf-ptype="general">과기정통부에 따르면, 1차 발표 이후 공격을 받은 정황이 있는 서버는 추가로 18대가 식별됐다. 기존 5대를 포함한 총 23대 서버 중 현재까지 15대는 정밀 분석(포렌식, 로그분석)을 완료했다.</p> <p contents-hash="0d7b958c5786ea352f32f5ccea35c1d09e5683b414b8c4344d67a304c3e4d381" dmcf-pid="ZpHJtS2XT3" dmcf-ptype="general">분석이 완료된 15대 중 개인정보 등을 저장하는 2대의 서버가 확인됐다. 이 서버는 통합고객인증 서버와 연동되는 서버들로, 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 포함돼 있다.</p> <p contents-hash="698d03d46b34f1c5e623557aa74777e059b166042f10abe3a4af616bc0ddfbdf" dmcf-pid="5UXiFvVZhF" dmcf-ptype="general">조사단은 조사 초기 IMEI가 저장된 38대 서버의 악성코드 여부를 집중적으로 점검한 뒤 감염되지 않음을 확인하고 1차 조사 결과를 발표한 바 있다. 과기정통부는 "이후 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인하게 됐다"고 설명했다.</p> <p contents-hash="e6bbe8cce126834e0ddf42f1c6b65e3abc0342a818efdc793eb75ff0e9628a9e" dmcf-pid="1uZn3Tf5lt" dmcf-ptype="general">다만 아직까지 확인된 유출 정보는 없는 것으로 파악됐다. 과기정통부는 "조사단이 해당 서버에 저장된 파일에서 총 29만1831건의 IMEI가 포함된 사실을 확인했다"면서도 "조사단이 2차에 걸쳐 정밀 조사한 결과 방화벽 로그기록이 남아있는 기간(2024년12월3일∼2025년4월24일)에는 자료유출이 없었다"고 했다.</p> <p contents-hash="a9f6f3eaf35c9436438f65e920d53f7028372c65c6fd84cb3f93af5de06b6e8a" dmcf-pid="ttyMXIBWS1" dmcf-ptype="general">그러면서 "최초 악성코드가 설치된 시점부터 로그기록이 남아있지 않은 기간(2022년6월15일∼2024년12월2일)의 자료 유출 여부도 현재까지는 확인되지 않았다"고 덧붙였다.</p> <p contents-hash="fbdbe2b7eac4b93aedb7443c67763ddbeefd1636518e71c4e2defe5160fa9491" dmcf-pid="FFWRZCbYW5" dmcf-ptype="general">조사단은 개인정보 등이 저장된 문제 서버들을 확인한 즉시 사업자에게 정밀 분석이 끝나기 전이라도 자료가 유출될 가능성에 대해 자체 확인하고, 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다.</p> <p contents-hash="424d6c6ff120a13169e1fdbd7f9b7b3700b9e0f387c82f66de94d1a0d4511ef4" dmcf-pid="33Ye5hKGWZ" dmcf-ptype="general">정부는 개인정보의 경우 개인정보보호위원회에서 조사가 필요한 사항이라고 판단했다. 이에 위원회에도 개인정보가 포함돼 있다는 사실을 통보하는 한편, 사업자 동의를 얻어 조사단에서 확보한 서버자료를 위원회에 공유했다.</p> <p contents-hash="50e23c094a612f437114027c6ab6bd84643e3e88f40f02db4f839dfc0824b96c" dmcf-pid="00Gd1l9HSX" dmcf-ptype="general">조사단은 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자가 신속히 대응토록 조치하는 한편, 정부 차원의 대응책도 강구해 나갈 계획이다.</p> <p contents-hash="e315f1995c19216f1fb266e8b4353a91fa5d68ce17368c8ad97889a77d7b4cc3" dmcf-pid="ppHJtS2XyH" dmcf-ptype="general">악성코드는 기존 12종 외 BPF도어(BPFDoor) 계열 12종과 웹셸 1종이 추가로 발견돼 조치했다. 조사단은 악성코드 특성 정보, 국내외 알려진 BPF도어 계열 모두를 탐지할 수 있는 툴의 제작방법을 6110개 행정부처, 공공기관, 기업 등에 안내했다.</p> <p contents-hash="b37eb60e3d4c51426c40e3ab8c7f46d278be2230bb74774e1b51538594cef2bf" dmcf-pid="UUXiFvVZSG" dmcf-ptype="general">한편, 조사단은 6월까지 SK텔레콤 서버 시스템 전체를 강도 높게 점검한다는 목표하에 △초기 발견된 BPF도어 감염 여부 확인을 위한 리눅스 서버 집중 점검 △BPF도어 및 타 악성코드 감염 여부 확인을 위해 리눅스 포함 모든 서버로 점검 대상을 확대하는 방식으로 조사를 진행하고 있다.</p> <address contents-hash="bcfbedd574cdcc904bba8e8171328542fa9fabc0aa9b454603f7fe6a4e9e8e57" dmcf-pid="uuZn3Tf5CY" dmcf-ptype="general">/안세준 기자<span>(nocount-jun@inews24.com)</span> </address> </section> </div> <p class="" data-translation="true">Copyright © 아이뉴스24. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기