로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'김건희 디올백 의혹' 특검서 기소 가능성…이원석은 불출석(종합)
N
[연예뉴스]
‘흑백요리사’ 이모카세 “한복만 40~50벌, 잘 때만 빼고 계속 입어”(남겨서 뭐하게)
N
[연예뉴스]
선우용여 “아들, 고3 때 개밥 먹으며 버텨... 지금도 미안해”
N
[연예뉴스]
빅토리아 베컴, 또 고부갈등? 아들에 SNS 차단 당했다 “화해할 생각없다”[Oh!llywood]
N
[연예뉴스]
황보라, 아들 수면 교육 '가혹' 지적에 남편 김영훈 등판…"3일 만에 패턴 되찾아"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT 개인정보 유출 우려 커졌지만…과기부 "폰복제 물리적 불가"(종합)
온카뱅크관리자
조회:
63
2025-05-19 13:47:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">민관합동조사단, SKT 사이버 침해사고 2차 발표<br>SK텔레콤 FDS 고도화 작업 진행중</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pcD5xAtstd"> <figure class="figure_frm origin_fig" contents-hash="052b48a617770551c07a7331d380b0a2d90f6523e2224580734910e4da01b1da" dmcf-pid="Ukw1McFOGe" dmcf-ptype="figure"> <p class="link_figure"><img alt="유심 교체하기 위해 대기 중인 SKT 이용자들 (서울=연합뉴스) 이승연 기자 = 지난 28일 서울의 한 SK텔레콤 대리점 앞에 유심을 교체하기 위해 찾아온 사람들이 대기 중이다. 2025.4.28 [촬영 이승연]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/yonhap/20250519134418029nqlu.jpg" data-org-width="1200" dmcf-mid="03TBNhKG5J" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/yonhap/20250519134418029nqlu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 유심 교체하기 위해 대기 중인 SKT 이용자들 (서울=연합뉴스) 이승연 기자 = 지난 28일 서울의 한 SK텔레콤 대리점 앞에 유심을 교체하기 위해 찾아온 사람들이 대기 중이다. 2025.4.28 [촬영 이승연] </figcaption> </figure> <p contents-hash="20388ba09ae733a5ceb623d4817ca97b12645600f1636f4db3e1306dc7991037" dmcf-pid="uErtRk3ItR" dmcf-ptype="general">(서울=연합뉴스) 조현영 기자 = SK텔레콤 사이버 침해 사고를 조사 중인 민관합동조사단이 단말기 고유식별번호(IMEI)와 개인정보를 저장하는 서버가 공격받은 정황을 추가로 확인하면서 유출 피해 우려가 더욱 커지고 있다.</p> <p contents-hash="e80988c4bc2c32d809478d9320d82236358d675702909faaf12ea51679bfbc3d" dmcf-pid="7DmFeE0CtM" dmcf-ptype="general">그러나 조사단은 스마트폰 복제 가능성은 극히 낮다고 선을 그었다.</p> <p contents-hash="a6aa8bf19c9b17d2ad8c49cf07c9ba3639d0cd598784aa00bf4f3d554bea422b" dmcf-pid="zws3dDph1x" dmcf-ptype="general">SKT 침해사고 민관합동조사단은 지난달 29일 1차 조사 결과를 발표한 데 이어 19일 현재까지 조사 결과를 2차로 발표했다.</p> <p contents-hash="e9300a825d978bde8f551b648473045338956b8c7cd64b8a0622a0d1627ac52a" dmcf-pid="qmIpiruSHQ" dmcf-ptype="general">조사단은 1차 조사 결과 악성코드 4종과 감염서버 5대를 확인했다고 발표했는데, 이날 악성코드 21종, 감염서버 18대가 추가됐다고 밝혔다.</p> <p contents-hash="5ad247e968900078c6996ef60249c70c8242bba9c0637650b75130f29b8bd129" dmcf-pid="BsCUnm7vHP" dmcf-ptype="general">특히 추가로 감염이 확인된 서버에는 IMEI와 이름, 생년월일, 전화번호, 이메일 등 가입자가 가입할 때 통신사에 제공하는 개인정보가 포함된 것으로 확인됐다. 다만 현재까지 통화기록 데이터는 포함되지 않은 것으로 확인됐다.</p> <p contents-hash="58dda9ae7c59e94a6ce722f7f4f2f6cf9c05b7e5632f920cc301a1aa3cb4d453" dmcf-pid="bOhuLszTH6" dmcf-ptype="general">서버에 저장된 29만1천831건의 IMEI는 지난해 12월 3일부터 올해 4월 24일까지는 유출되지 않은 것으로 확인됐지만, 최초로 악성코드가 설치된 시점인 2022년 6월 15일부터 2024년 12월 2일까지는 로그기록이 남아있지 않아 유출 여부가 불확실하다고 조사단은 발표했다.</p> <p contents-hash="fd8ebd948541d4ff8d90f6072d94a9ea9631eb2cd33587408af90c8ed025578f" dmcf-pid="KIl7oOqyX8" dmcf-ptype="general">만약 로그기록이 남아있지 않은 시점에 IMEI까지 유출됐다면 '심스와핑' 등 피해 위험성이 더욱 커진다고 전문가들은 설명했다.</p> <p contents-hash="fca1da655f6f6e1b514c52cddc98d0172f5348c44a5851cc0c6ba99d88e2cb28" dmcf-pid="9CSzgIBWH4" dmcf-ptype="general">심스와핑은 유심을 복제해 다른 스마트폰에 꽂아 불법적인 행위를 하는 사기 수법인데, 1차 조사까지만 해도 IMEI는 유출되지 않은 것으로 확인돼 심스와핑 가능성은 낮았다.</p> <p contents-hash="a8ba5c3140f1b8a9fbd91eb4b61d11c5af4185c22cace1d4326e5bb23a1fa360" dmcf-pid="2hvqaCbYZf" dmcf-ptype="general">염흥열 순천향대 정보보호학과 교수는 "IMEI가 유출됐다면 심스와핑 공격 가능성이 커진 것"이라며 "유심보호서비스의 유효성에도 문제가 생길 수 있다"고 말했다.</p> <p contents-hash="83101157caf05a6f1481de1c0ae835034f22a195d51bba3a1b4bd6460e7964a9" dmcf-pid="VlTBNhKGZV" dmcf-ptype="general">다만 IMEI가 유출됐을 때 나타날 수 있는 피해가 아직 발생하지 않았고, 설사 유출됐다고 해도 스마트폰 복제까지는 어렵다는 것이 조사단과 업계 관계자들의 설명이다.</p> <p contents-hash="390a652f47883fd459badf9f6ed1f16d10692f41044f5cc2af55366685078de5" dmcf-pid="fSybjl9H12" dmcf-ptype="general">최우혁 과기정통부 정보보호네트워크정책관은 이날 발표에서 "로그가 남아있는 부분에 대해 유출이 되지 않은 것은 분명하고 그 이전 부분에 대해서는 또 다른 추정 근거인 다크웹을 모니터링하고 있는데 확인된 바가 없다"고 말했다.</p> <p contents-hash="9bf4e395aa989935f5a89726e1b90a37341a90eb642355aac71b83b1d9433dcb" dmcf-pid="4vWKAS2X59" dmcf-ptype="general">류제명 과기정통부 네트워크정책실장은 IMEI가 설사 유출됐다고 해도 스마트폰 복제는 물리적으로 불가능하다고 설명했다.</p> <p contents-hash="c83621166cb13a8fffdb8950ffc728651c6488e9eaf77b8c38b53cd01750a817" dmcf-pid="8ws3dDphGK" dmcf-ptype="general">류 실장은 "제조사나 사업자 판단으로 볼 때 복제폰은 물리적으로 불가능하고, 만에 하나 만들어졌어도 네트워크에 접속하는 것이 완벽하게 차단되므로 과도하게 불안해하지 않았으면 한다"면서 "SK텔레콤에 혹시 피해가 발생할 때를 대비해 보상책을 확실히 하라고 요구한 상태"라고 말했다.</p> <p contents-hash="ad31cae040e53ee7636a42c2aab7d57f2f90b91d463ccb3dc2218f3343ebf41b" dmcf-pid="6rO0JwUlYb" dmcf-ptype="general">다만 100% 확신할 수는 없기에 조사단은 조사를 계속하고 있다.</p> <p contents-hash="b56e34c52acd508f0185784d4e736e88d49ef608d85bda22906b0d6b0917be19" dmcf-pid="PmIpiruSGB" dmcf-ptype="general">이동근 KISA 디지털위협대응본부장은 "로그가 없으면 현실적으로 판단이 굉장히 어렵다"면서 "시나리오를 바탕으로 다각적인 검토를 하고 있다"고 덧붙였다.</p> <p contents-hash="89ab3ce8e2d0c22a866c691fd91b9279461afa464c275e1163ebfcc73084b5b4" dmcf-pid="QsCUnm7v5q" dmcf-ptype="general">개인정보 유출로 인한 피해와 관련해서도 현재 서버에 있는 정보만으로는 금융 피해로까지 이어지기는 힘들다고 염 교수와 조사단은 설명했다.</p> <p contents-hash="ebef3b65c668e251f30a389af936da845f8a82ebeecf29550bc201616216d125" dmcf-pid="xOhuLszTYz" dmcf-ptype="general">다만 유출된 정보의 종류가 많을수록 해킹 조직이 이를 조합해 악용할 여지가 커진다는 것이 전문가들의 공통된 의견이다.</p> <p contents-hash="b3790067408c4beecccd710834048041c6a1401b2e76282d21ffbb85ce571dd7" dmcf-pid="y24c19EQZ7" dmcf-ptype="general">이에 조사단은 SK텔레콤에 최악의 경우 등 모든 가능성에 대비하라고 요청한 상태다.</p> <p contents-hash="d86afa94e79bb24c799c0b56cbdbbfaa0d7481ec59107c1d4813d1df69336684" dmcf-pid="WV8kt2DxHu" dmcf-ptype="general">이에 따라 SK텔레콤은 비정상 인증 차단 시스템(FDS)을 고도화하고 있다.</p> <p contents-hash="1b969e743b9723184adf96f27e722681c07622868a3cefddb64ab56f7e055202" dmcf-pid="Yf6EFVwMXU" dmcf-ptype="general">악성코드는 그간 알려진 BPF도어 계열 외에 '웹셸'이 추가로 확인됐다.</p> <p contents-hash="0316d3abc040b5171248a2826257812dff16a950c599ce122d2c1b826556bba4" dmcf-pid="G4PD3frRYp" dmcf-ptype="general">다만 전문가들은 웹셸은 BPF도어 계열 수법에서 해커가 웹 서버로 들어가는 통로를 만들어주기 위해 병행하는 방법일 뿐 새로운 위험이 추가된다고 보기는 어렵다고 설명했다.</p> <p contents-hash="83b6c3f3ccb145d609b4b9f867bdafc270eb1e78158b506dd4a86d3a0ae0ed47" dmcf-pid="H13xI5RuY0" dmcf-ptype="general">임종인 고려대학교 정보보호대학원 교수는 "웹셸은 쉽게 말하면 해커와 내부 서버에 통신 채널을 만드는 것"이라며 "BPFDoor의 특성일 뿐 별다른 것이 아니"라고 말했다.</p> <p contents-hash="30d1360c2ef62817bad48eb49366ad28b450a4545ca0ce96babcef65c369b6db" dmcf-pid="Xt0MC1e713" dmcf-ptype="general">조사단도 이번에 발견된 웹셸은 일반적으로 사용되는 형태로 특별한 코드가 아니라고 밝혔다.</p> <p contents-hash="4d88f335244bfe4f311b923fb4fe9d5db31c3a75cb7adfc9539432fb3e1ca07f" dmcf-pid="ZFpRhtdzGF" dmcf-ptype="general">일각에서는 SK텔레콤 해킹 사고의 초점이 개인정보 유출에만 맞춰지는 것에 대한 우려의 시각도 나왔다.</p> <p contents-hash="4e4a7e89b88ce3eba1ab87ed0eb9179ced2f33b65046b666252ac8446485c50b" dmcf-pid="53UelFJqHt" dmcf-ptype="general">임 교수는 "이번 해킹은 국가 주요 인물과 주요 기반시설에 악성코드를 깔아놨다가 유사시 작동시켜 국가를 마비시키려는 시도"라며 "개인정보를 탈취한 지 한 달이 지났는데 다크웹 등에 탈취한 정보가 올라오지 않은 것을 보면 해킹의 목적이 개인정보 유출이 아니라는 뜻"이라고 말했다.</p> <p contents-hash="c8ced27598f0ca1fef44406800e6c3fe0048e9f12df620aaae617ff57e12be33" dmcf-pid="10udS3iBt1" dmcf-ptype="general">류 실장도 "(이번 해킹이) 특정 데이터베이스를 타깃으로 해서 탈취하고 다크웹 같은 데서 거래를 시도하던 것과 양상이 달라서 과연 발견된 서버에 들어온 목적이 무엇일지 면밀하게 보고 있다"고 말했다.</p> <p contents-hash="d30bf34c2bd9ee650a423d715174a20d1c4ae96dbf38e56f16359223a48ac511" dmcf-pid="tp7Jv0nbY5" dmcf-ptype="general">hyun0@yna.co.kr</p> <p contents-hash="aba772576fc008ade4af80fa7f83dc4b0e4eac6ace4a215d6783b0940c2a345f" dmcf-pid="3uqnyUo9YX" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기