로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
경찰, 전재수 '통일교 행사 축전' 확보…의혹 실체 파악 주력(종합)
N
[연예뉴스]
선재 스님, 한 수 배우겠다는 흑수저에 “머리 짧은 사람끼리 대결”(흑백요리사2)
N
[연예뉴스]
기적은 없었다…유재석→이제훈, 첫 미션 실패에 망연자실(틈만 나면,) [TV캡처]
N
[연예뉴스]
'야구여왕' 아야카, 김민지, 김온아, 신소정, 송아, 신수지
N
[연예뉴스]
“수지랑 뭐 했어” 이제훈, 13년 만에 폭발…유연석 멱살 잡아 (틈만나면)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT 유심 정보 2696만건 유출… 과기정통부 “단말기 고유식별번호만으로 복제폰 못 만들어”
온카뱅크관리자
조회:
54
2025-05-19 15:37:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">SKT 서버 악성코드 첫 감염 시점은 2022년 6월<br>악성코드 25종, 감염 서버 23대로 늘어… IMEI·개인정보 보관 서버도 감염<br>개인정보 암호화 처리 없이 ‘펑문 저장’… “개보위서 위법 여부 논의”<br>KISA “악성코드·감염 서버 추가 발견, 위험도 증가 증후는 아냐”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="656RJwUlNz"> <figure class="figure_frm origin_fig" contents-hash="fe0d5f995181397971d496ab73ffe4fe7edff7339d31bf8a5fb4f0bd89cda19e" dmcf-pid="P1PeiruSk7" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SK텔레콤 침해사고 관련 민관합동 조사 결과 2차 발표 브리핑을 하고 있다./연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519152736220vezn.jpg" data-org-width="3309" dmcf-mid="21TXBRSgke" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519152736220vezn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SK텔레콤 침해사고 관련 민관합동 조사 결과 2차 발표 브리핑을 하고 있다./연합뉴스 </figcaption> </figure> <p contents-hash="7e81fafd058f5f5a5d3644c6699c24fa10903af3f7cd3571cd4f2f43d33f3415" dmcf-pid="QtQdnm7vju" dmcf-ptype="general">SK텔레콤이 약 3년간 해킹 공격 시도를 인지하지 못했던 것으로 나타났다. 공격에 사용된 악성코드 종류와 감염된 서버는 25종, 23대로 각각 집계됐다. 다만 과학기술정보통신부는 “위험성이 증가한 건 아니다”라고 설명했다.</p> <p contents-hash="8868a90ddce805af8ce6702e2570832d8a698e3c97ca0542f26d7291857f61fd" dmcf-pid="xFxJLszTaU" dmcf-ptype="general">SK텔레콤 해킹 사고를 조사 중인 민관합동조사단은 19일 정부서울청사에서 브리핑을 열고 2차 결과를 발표했다. SK텔레콤 서버를 대상으로 한 해킹 공격이 시작된 시점은 2022년 6월 15일로 파악됐다. SK텔레콤이 한국인터넷진흥원(KISA)에 침해 사실을 신고한 건 올해 4월 22일이다. 민관합동조사단장을 맡고 있는 최우혁 과기정통부 정보보호네트워크정책관은 “SK텔레콤이 (서버가 악성코드에 감염됐다는 점을) ‘사고 이후’ 인지했다”고 말했다.</p> <p contents-hash="d7a017a4efaad674af8fb8fd656aa1723a9e8730f18f10acfecd8be49ce379f9" dmcf-pid="yCub2iWANp" dmcf-ptype="general">공격에 사용된 악성코드 종류는 총 25종(BPFDoor 계열 24종과 웹셸 1종), 감염된 서버는 총 23대로 집계됐다. 앞서 발표된 민관합동조사단 1차 결과보다 21종, 18대가 증가한 수치다. 이 가운데 15대는 포렌식 등 정밀 분석이 끝났지만, 남은 8대에 대한 정밀 탐지는 진행 중이다.</p> <p contents-hash="4449860e58a26951eedc82d5fd9ada57b60f397c839d2a00976e764a327f517c" dmcf-pid="Wh7KVnYcg0" dmcf-ptype="general">이동근 KISA 디지털위협대응본부장은 “추가로 발견된 악성코드 웹셸은 최초 침투 목적”이라며 “지금 시점에서 유출이 확인된 건 없어 악성코드 종류 추가 발견과 서버 대수 증가로 (정보 보안 사고) 위험도가 갑자기 확 늘어났다는 징후는 보이지 않는다”고 했다.</p> <figure class="figure_frm origin_fig" contents-hash="9bc7d6365a14836e6f7499ccbb2b5b2a350d67fe1ddab980193c452e8170e051" dmcf-pid="Ylz9fLGkN3" dmcf-ptype="figure"> <p class="link_figure"><img alt="그래픽=손민균" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519152736697oldw.jpg" data-org-width="640" dmcf-mid="VSDI5KkPoR" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/chosunbiz/20250519152736697oldw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 그래픽=손민균 </figcaption> </figure> <p contents-hash="13173acd09117b894e70774fdc7c804bad01f79b14e7142241e1125df0ef9641" dmcf-pid="GSq24oHEjF" dmcf-ptype="general">SK텔레콤 서버에서 외부 유출이 확인된 유심(USIM·가입자식별장치) 정보 규모는 9.82기가바이트(GB)로, 가입자 식별키(IMSI) 기준 2695만7749건이다. 추가로 감염이 확인된 서버에는 단말기 고유식별번호(IMEI)·이름·생년월일·전화번호·이메일 등 가입자 개인정보가 포함된 것으로 확인됐다. 이런 개인정보들은 별도의 암호화 과정을 거치지 않고 모두 평문으로 저장돼 있었다.</p> <p contents-hash="d7adeb9faa8bfe5955a988cd31b026a77ef1cc95630078e4ecd77628c9fba693" dmcf-pid="HvBV8gXDct" dmcf-ptype="general">감염 서버에 저장된 29만1831건의 IMEI 정보는 작년 12월 3일부터 올해 4월 24일까지는 유출되지 않은 것으로 확인됐다. 다만 최초로 악성코드가 설치된 시점인 2022년 6월 15일부터 작년 12월 2일까지는 로그기록이 남아있지 않아 유출 여부를 정확히 확인할 수 없는 구조다.</p> <p contents-hash="546fa3470b5c8746d8743ebf483b0a547359b907c180612a3f5b6475736305d4" dmcf-pid="XTbf6aZwj1" dmcf-ptype="general">이 본부장은 “로그가 없으면 현실적으로 판단이 굉장히 어렵다”며 “다양한 시나리오를 바탕으로 다각적인 검토를 하고 있다”고 설명했다. 조사단은 로그기록이 없는 기간의 IMEI 및 개인정보 유출 여부는 향후 정밀 포렌식 작업을 거쳐 조사할 방침이다. 해커가 로그기록을 삭제한 정황은 확인되지 않았다. SK텔레콤이 로그기록을 약 4개월 기간만 보관한 점과 유출된 개인정보를 암호화하지 않은 등의 개인정보보호법 위반 여부는 향후 개인정보보호위원회에서 판단하게 된다.</p> <p contents-hash="8f1c9381943d8991701b059869ed893c6ffaa2bc18fdebd009052d7a5a6e8b2d" dmcf-pid="ZyK4PN5rc5" dmcf-ptype="general">유출된 정보를 조합해 유심을 복제하고 다른 휴대전화에 꽂아 불법적 행위를 하는 ‘심 스와핑’(SIM Swapping) 우려가 SK텔레콤 침해 사고 발생 직후 제기돼 왔다. 1차 조사에서는 IMEI 정보가 유출되지 않았다고 발표되면서 ‘복제 유심’에 대한 보안 사고 발생 가능성이 비교적 낮게 평가됐다. 그러나 지금 조사 결과로는 IMEI 정보가 유출되지 않았다고 단정할 수 없는 상황이다.</p> <p contents-hash="b1d67ebe722c04c23d9fb0e98d0d4558921e022e971c4dbfe200441cc73dab10" dmcf-pid="5W98Qj1maZ" dmcf-ptype="general">류제명 과기정통부 네트워크정책실장은 “15자리 IMEI 값만으로는 복제 스마트폰이 불가능한 점을 제조사 등으로부터 확인했다”며 “SK텔레콤이 보안 고도화 작업을 완료해서 (유심 복제 환경이 만들어졌다고 하더라도 심 스와핑이) 물리적으로 불가능하다고 판단한다”고 말했다.</p> <p contents-hash="5df15faddcde9ce4449fad51d4e17a32d19dddb0e26e360a15c867f46b9ec718" dmcf-pid="1Y26xAtsoX" dmcf-ptype="general">SK텔레콤 측은 이날 비정상 인증 차단 시스템(FDS)을 가장 높은 단계로 격상해 운영하고 있다고 밝혔다. IMEI 유출 가능성이 제기된 데 따른 후속 조치로 풀이된다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="tGVPMcFOaH" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기