로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
야노 시호 “일본 집? 내 명의…♥추성훈에 월세 받아” (‘돌싱포맨’)
N
[연예뉴스]
조세호 편집 '유퀴즈' 예고…김장수 형사 출연
N
[연예뉴스]
'미스트롯4' 참가자 라인업…마스터 체제 개편
N
[실시간뉴스]
'기업형 종교' 통일교...끊임없는 '정교 유착' 논란
N
[연예뉴스]
유재석 배후설 선 긋기…이이경 측 “하차통보 당일 응원했다”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“SKT 해킹은 국가 안보 위협의 서막”…中 해커, 美 우방국 통신망 정조준
온카뱅크관리자
조회:
66
2025-05-19 17:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">SKT 서버에 해커 침투 시점, 2022년 6월<br>APT 공격 특성상 정보 유출 전 탐지 어려워<br>국내 타 통신사·정부 타깃 공격 가능성 커져<br>SKT 한 개 기업 문제 아닌 국가사이버위기로 봐야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xBJUWHQ0sT"> <p contents-hash="212c9bb563d66ed488c80a7ef81fb09ab774d71cf7b7118132ad8fbebfcffe30" dmcf-pid="yUxtlTf5sv" dmcf-ptype="general"> [이데일리 임유경 윤정훈 기자] 해커가 SK텔레콤 서버에 악성코드를 처음 심은 시점이 2022년 6월 15일로 확인되면서 최소 3년 전부터 국내 통신사·플랫폼 기업·정부 등을 겨냥한 유사 공격이 이어졌을 가능성이 제기되고 있다. 실제로 글로벌 보안업체들은 지난해부터 중국 해커 집단이 한국 등 미국 우방국을 표적으로 삼았다는 보고서를 잇따라 발표해왔다.</p> <p contents-hash="b077cf9039978094c9cf128c2769b26d8ba977c15761f69a3efdecbf4d57fefa" dmcf-pid="WuMFSy41IS" dmcf-ptype="general">공격 목적도 금전적 이익보다 국가 기밀 확보 등 정치적 의도일 수 있다는 분석이 나온다. 보안 전문가들은 이번 사건을 단순 기업 보안 사고가 아닌 국가 사이버 안보 위협으로 보고 대응해야 한다고 강조하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="57f24df4b13f62b8f431e998e8a6ebb151ebd355f93d525932bab6cb8510d3be" dmcf-pid="Y7R3vW8tml" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SKT 침해사고 관련 민관합동 조사결과 2차 발표 브리핑을 하고 있다.(사진=연합뉴스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/Edaily/20250519174427640yuyt.jpg" data-org-width="670" dmcf-mid="QXP5CS2Xry" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/Edaily/20250519174427640yuyt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SKT 침해사고 관련 민관합동 조사결과 2차 발표 브리핑을 하고 있다.(사진=연합뉴스) </figcaption> </figure> <div contents-hash="b3cf702f0c8fd98ecfd07511abf5fb02b19156e2c89fff2c82715d7b5550ec49" dmcf-pid="Gze0TY6Fmh" dmcf-ptype="general"> 최우혁 과학기술정보통신부 정보보호네트워크정책관은 19일 SK텔레콤 침해사고 관련 브리핑에서 “전문가 분석 결과, SK텔레콤 서버에 악성코드가 처음 설치된 시점은 2022년 6월 15일로 확인됐다”며 “당시 웹 서버를 장악하는 데 흔히 쓰이는 ‘웹셸’이 먼저 설치됐고, 이후 은닉성이 강한 백도어 ‘BPF도어’가 추가로 설치됐다”고 밝혔다. </div> <p contents-hash="715b2656edf4098505902e567723a6986bdf011f5e410f5e925c4ecaf69aaec5" dmcf-pid="HqdpyGP3wC" dmcf-ptype="general">SK텔레콤이 정보 유출이 발생한 뒤에야 침해 사실을 인지한 이유는 BPF도어의 특성 때문이라는 설명이다. BPF도어는 중국 해커 조직 ‘레드멘션’이 사용한 것으로 알려진 APT(지능형 지속 위협) 공격용 백도어로, 은밀히 침투하고 흔적을 숨기는 스텔스 기능을 갖춰 탐지가 어려운 것이 특징이다. 류정환 SK텔레콤 인프라네트워크센터장은 이날 오후 중구 삼화타워에서 열린 일일 브리핑에서 “BPF도어를 포함해 APT 공격은 해커가 침입한 후 정보를 유출하기 까지 상당히 오래걸리는 특징이 있어 침투 증적을 찾기가 상당히 어렵다”고 설명했다.</p> <p contents-hash="b12dfaff850f689bfe72dfe49feac5e3c166db27e8ee073cc23c465efd559bf0" dmcf-pid="XBJUWHQ0wI" dmcf-ptype="general">SK텔레콤과 비슷한 시기에 국내 다른 통신사나 플랫폼 기업, 국가 기관을 대상으로 한 BPF도어 해킹 공격이 이뤄졌다면, 이들 역시 유출이 일어나기 전까지 탐지하기 어렵다는 얘기다. </p> <p contents-hash="5c6c6810b6c19e65c4fc4dbc70f57523abecbb71156f967ea623f1dfb8e20f1c" dmcf-pid="ZbiuYXxpDO" dmcf-ptype="general">지난해부터 글로벌 사이버보안 기업들은 통신사를 비롯한 주요 기업들이 중국 해커 조직의 지속적인 공격 대상이 되고 있다는 내용의 보고서를 잇따라 발표하고 있다. 트렌드마이크로는 지난달 공개한 보고서에서 중국 해커 조직 ‘레드 멘션(Red Menshen)’이 한국을 포함한 아시아·중동 지역의 주요 인프라를 겨냥해 BPF도어를 활용한 APT(지능형 지속 위협) 공격을 감행했다고 밝혔다. 이 조직은 특히 2024년 7월과 12월, 두 차례에 걸쳐 한국의 한 통신사를 공격한 것으로 보고됐다. 같은 방식의 공격은 홍콩, 미얀마, 말레이시아, 이집트 등에서도 통신·금융·유통 분야를 대상으로 이루어진 것으로 확인됐다.</p> <p contents-hash="ec215295431f1032a8d9094a22bf2a7eddb0512fb8bd00f2c1cf93e98c8e945f" dmcf-pid="5F8XOhKGIs" dmcf-ptype="general">미·중 간 사이버 주도권 경쟁이 본격화되는 가운데, 중국 해커 조직이 미국의 동맹국인 한국을 겨냥하고 있다는 분석도 나온다. 대만 사이버보안 기업 팀T5는 최근 보고서에서 중국 해커 그룹 ‘솔트 타이푼(Salt Typhoon)’이 한국을 지속적으로 표적삼고 있다고 지적했다. 앞서 미국 백악관은 지난해 12월 솔트 타이푼이 미국 내 최소 8개 통신사를 해킹해 고위 당국자들의 통신기록에 접근한 사실을 공개하며, 중국 해커 집단과의 사이버 전쟁을 공식화한 바 있다.</p> <p contents-hash="d37adbe2983aa48b50900f4749bcc3033d14e6fc637fd1231445f3ca201c4af1" dmcf-pid="136ZIl9Hsm" dmcf-ptype="general">국내 보안 전문가들은 SK텔레콤을 비롯한 국가 기간통신망을 겨냥한 이번 사이버 공격이 단순한 금전적 목적이 아닌 정치적 목적을 띤 국가 차원의 위협일 가능성에 주목하고 있다.</p> <p contents-hash="84b52e08f219aec915646686b8a9afe4d34c4b441bdef089271b72e24a199104" dmcf-pid="t0P5CS2Xmr" dmcf-ptype="general">임종인 고려대 정보보호대학원 명예교수(전 대통령실 사이버특보)는 “과거 미국의 AT&T, 버라이즌, 심지어 재무부까지 중국 해커에게 정보를 탈취당한 사례를 보면, 이번 사건은 SK텔레콤만의 문제가 아니다”라며 “만약 금전적 이득이 목적이었다면 이미 다크웹에 정보가 유출됐을 텐데 그렇지 않다는 점에서 정치적 목적이 더 커 보인다”고 지적했다.</p> <p contents-hash="2dad515be72a6e8e6c9da22d953ec21c6c375fdb18c7b1b047b2513ecb18ee19" dmcf-pid="FpQ1hvVZIw" dmcf-ptype="general">김승주 고려대 정보보호대학원 교수도 “3년간 정보 유출이 드러나지 않은 이유는 해커가 장기적으로 은밀히 잠복하며 탐지를 회피했기 때문”이라며 “국가 주도의 공격으로 볼 수 있다”고 분석했다.</p> <p contents-hash="7b1049147426792bcc7094654680fba09b6ea32465cc3579c4bb39cfe7d512a3" dmcf-pid="3UxtlTf5DD" dmcf-ptype="general">다만, SK텔레콤 침해사고에 대한 2차 조사 결과에 따르면 통신 기록(CDR)과 관련된 데이터 유출은 없었던 것으로 확인됐다. 이동근 한국인터넷진흥원(KISA) 디지털위협대응본부장은 “현재까지 CDR 관련 데이터베이스가 해킹된 정황은 발견되지 않았고, 단말기 고유식별번호(IMEI)나 일부 개인정보가 확인된 감염 서버에서도 통화기록 데이터는 포함되지 않았다”고 밝혔다.</p> <p contents-hash="5ba3492979cc150976f0a22604b14fac4cd5e22b0cf37b7363e35d8d194fb699" dmcf-pid="0uMFSy41OE" dmcf-ptype="general">정부는 대통령선거를 앞두고 사이버보안 경보 단계를 ‘관심’에서 ‘주의’로 상향 조정하며 경계 태세를 강화했다. 통신사, 플랫폼사, 공공기관 등을 대상으로 한 추가 사이버 위협에 대해서도 지속적인 모니터링을 이어가겠다는 방침이다.</p> <p contents-hash="c10a2b54c16396d9dd93b44ce9d40d06a942b9d1c34ef1dfa24e38fec618d1c1" dmcf-pid="p7R3vW8tmk" dmcf-ptype="general">최우혁 과학기술정보통신부 정보보호네트워크정책관은 “지난 12일부터 통신사 및 플랫폼사를 대상으로 보안점검 태스크포스(TF)를 운영하고 있으며, 일간 및 주간 단위로 점검 결과를 확인하고 있다”고 밝혔다. 이어 “중앙행정기관, 지자체, 공공기관은 국정원 주관으로 점검을 진행 중이며, 현재까지 민간과 공공 모두에서 신고된 사례는 없다”고 설명했다.</p> <p contents-hash="1d195f22c06a05a8da50e1dc11c7e4249be6a7e8ae929f1bfc5873f19fc69d5d" dmcf-pid="Uze0TY6Fsc" dmcf-ptype="general">전문가들은 이번 사태를 일회성 해킹 사건이 아니라 국가 차원의 ‘사이버전 대비’라는 관점에서 접근해야 한다고 입을 모은다. 임종인 교수는 “지금은 불필요한 공포를 조성하기보다 국정원과 미국 정부 등과의 공조를 통해 해커의 정체와 목적을 정확히 파악하고 체계적으로 대응할 시점”이라고 말했다.</p> <p contents-hash="47959c4e871d7b3938c3c38bbe3824fc753b9ef7dc643d792afbc5b50fae00de" dmcf-pid="uqdpyGP3mA" dmcf-ptype="general">임유경 (yklim01@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기