로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
EQBR, 인도네시아 34개 대학에 블록체인 학생증 공급
N
[IT뉴스]
심운섭 그래피 대표 “글로벌서 러브콜 쇄도…내년 수익개선 본격화”
N
[IT뉴스]
정재헌 SKT CEO, 취임 첫 타운홀 미팅…"변화관리 최고책임자 될 것"
N
[연예뉴스]
하지원 “왁스 대역 시절 홍대 클럽서 봉변” (짠한형)
N
[연예뉴스]
심자윤 ‘직장인들’ 오디션 비하인드 밝힌다 “20여명 앞 연기”(라스)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][팩플] 유심정보 2695만건 털린 SKT...개인정보·IMEI 유출 가능성도
온카뱅크관리자
조회:
56
2025-05-19 18:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="usKUKVwMlZ"> <p contents-hash="cdd93c68cc110d56da153fa90745f9ef832aa11fa6b48095ed939a1036d41516" dmcf-pid="7O9u9frRSX" dmcf-ptype="general">SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 해킹 사건에서 사실상 전 가입자에 해당하는 유심 정보가 유출된 것으로 확인됐다. 단말기 고유식별번호(IMEI) 등 민감한 정보를 저장한 서버가 공격받은 사실도 추가로 확인됐다. </p> <figure class="figure_frm origin_fig" contents-hash="994019afc8938f66d07fae9390d5208ad950dec9d089bd0e9b437c7f902ff90f" dmcf-pid="zI2724meSH" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울시내의 한 SK텔레콤(SKT) 매장에 해킹 사태 관련 안내문이 게시돼 있다. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/joongang/20250519182547773xxxp.jpg" data-org-width="559" dmcf-mid="FIuzV8sdy3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/joongang/20250519182547773xxxp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울시내의 한 SK텔레콤(SKT) 매장에 해킹 사태 관련 안내문이 게시돼 있다. 뉴스1 </figcaption> </figure> <div contents-hash="ad267c6b8d18d30aa888dd53cda3bc69c341528175ab735bf8c6536ba1f0b06d" dmcf-pid="qCVzV8sdhG" dmcf-ptype="general"> ━ <br> <p> 무슨 일이야 </p> <br> SKT 해킹 사고를 조사 중인 과학기술정보통신부·한국인터넷진흥원(KISA) 등 민관합동조사단(조사단)은 19일 2차 조사결과 발표에서 악성코드는 25종, 악성코드에 감염된 서버는 총 23대를 확인했다고 19일 밝혔다. 1차 조사 당시 악성코드 4종, 감염 서버 5대였던 것과 비교하면 크게 늘었다. 유출된 유심 정보는 가입자 식별번호(IMSI) 기준 2695만 7749건이다. 2500만 명(알뜰폰 이용자 포함) 수준인 SKT 전체 가입자 수보다 많다. 스마트폰 이외에 스마트워치, 태블릿PC 등 각종 단말기에 탑재된 유심과 일시중지된 유심 정보까지 포함한 수치여서다. </div> <p contents-hash="41d7a048223fa75e9c9c02c3dddc920a8cac31a84aa1b2705ddd8668d6abacd1" dmcf-pid="BFoRoN5rWY" dmcf-ptype="general">조사단은 IMEI를 포함해 이름, 생년월일, 전화번호, e메일 등 민감한 개인정보가 유출됐을 가능성이 있다고 밝혔다. 추가 조사 과정에서 악성코드에 감염된 서버들 중 이런 정보를 임시 보관하는 서버 2대를 확인하면서다. 다만 이 서버에서 실제 정보가 유출됐는지는 알 수 없다. 지난해 12월부터 지난달까지는 기록(로그)이 남아있어 유출이 없었던 것으로 확인됐다. 그러나 이 서버에 악성코드가 처음 설치된 시점인 2022년 6월부터 지난해 12월까지 약 2년 반동안은 기록이 없어 정보 유출 여부를 확인할 수 없었다. 개인정보보호법에 따르면 기간통신사업자는 2년 이상의 개인정보가 담긴 기록을 보관해야 한다. 다만 문제의 서버는 임시 저장 역할을 하는 서버라 이 같은 의무가 적용되는지에 대해선 개인정보보호위원회의 추가 조사가 필요하다. </p> <figure class="figure_frm origin_fig" contents-hash="2d8d6f4337ca8ec60bf0732726ead47e96bc061d583bec7041e8f07ae205cc79" dmcf-pid="b3gegj1mCW" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SKT 침해사고 관련 민관 합동 조사결과 2차 브리핑을 하고 있다. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/joongang/20250519182549210rsai.jpg" data-org-width="559" dmcf-mid="3tPxngXDvF" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/joongang/20250519182549210rsai.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 정보보호네트워크정책관이 19일 서울 종로구 정부서울청사에서 SKT 침해사고 관련 민관 합동 조사결과 2차 브리핑을 하고 있다. 뉴스1 </figcaption> </figure> <p contents-hash="b4701f4a41f00b9f5400863c40b3f15d988e7fd3bdad4140afd21833416b97f8" dmcf-pid="K0adaAtshy" dmcf-ptype="general"><br> 지난 11일 해당 서버에서 정보 유출 가능성을 확인한 과기정통부는 SKT로 하여금 유출 가능성을 확인하고 피해를 예방할 수 있는 조치를 강구하도록 요구했다. 또 개인정보보호위원회에도 개인정보가 유출됐을 수 있다는 사실을 지난 13일 통보했다. </p> <div contents-hash="e90d73015a6e0a98a6fc0d24394ec08447be5a0f89e69304f29354886aa3476e" dmcf-pid="9pNJNcFOyT" dmcf-ptype="general"> ━ <br> <p> 유출 정보, 얼마나 위험하나 </p> <br> 1차 조사 때보다 실제 해킹 피해 규모가 늘면서 개인정보 유출 가능성은 더 커졌다. SKT는 현재까지 개인정보 유출이 없었다고 부인하고 있다. 하지만, 로그가 남지 않은 기간 동안 정보가 유출 됐을 가능성이 있기 때문에 가입자들 불안은 커지고 있다. </div> <p contents-hash="6f01ea0fa79cc9dbf1a06cff887a104c2bb8f3b6e5ba189a4f5ba43685f8afa3" dmcf-pid="2Ujijk3Ihv" dmcf-ptype="general">다만 최악의 경우로 거론되는 ‘복제폰’을 만드는 이른바 '심스와핑' 범죄 가능성은 여전히 낮다는 게 정부와 SKT의 설명이다. 류제명 과기정통부 네트워크정책실장은 “제조사나 사업자(통신사) 판단으로 볼 때 복제폰은 물리적으로 불가능하고, 만에 하나 만들어졌어도 네트워크에 접속하는 게 완벽하게 차단되므로 과도하게 불안해하지 않았으면 한다”고 말했다. 류정환 SKT 네트워크인프라센터장도 이날 SKT 일일브리핑에서 “복제폰은 사실상 불가능하고, 고도화된 FDS(비정상 인증 차단 시스템)를 통해 망에서 차단하고 있다”며 “SK텔레콤이 보유한 망 운용 데이터, 고객 관련 데이터, 경찰청 데이터 등을 가지고 종합적으로 판단한 결과 유출은 확인되지 않았다”고 설명했다. SKT 측은 “IMEI 외에도 제조사만 보유한 인증값이 별도로 있기 때문에, 설령 IMEI가 유출됐더라도 제조사의 인증을 뚫을 수 없다”고 덧붙였다. </p> <figure class="figure_frm origin_fig" contents-hash="22901724a64db0667ffaa486fd3046128040fd9d76249aef5269f6bf61b1ddb4" dmcf-pid="VuAnAE0CWS" dmcf-ptype="figure"> <p class="link_figure"><img alt="김희섭 SK텔레콤(SKT) PR센터장(왼쪽부터), 임봉오 SKT MNO 사업부장, 류정환 SKT 네트워크인프라 센터장이 19일 서울 중구 삼화타워에서 SKT 일일브리핑에 앞서 고개 숙여 인사하고 있다. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/joongang/20250519182550785rdxv.jpg" data-org-width="559" dmcf-mid="0WwNwszTTt" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/joongang/20250519182550785rdxv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김희섭 SK텔레콤(SKT) PR센터장(왼쪽부터), 임봉오 SKT MNO 사업부장, 류정환 SKT 네트워크인프라 센터장이 19일 서울 중구 삼화타워에서 SKT 일일브리핑에 앞서 고개 숙여 인사하고 있다. 뉴스1 </figcaption> </figure> <p contents-hash="aab2a569dce151c9b879145caba21347f232fc911c5e4dbd243f857b2b6677a2" dmcf-pid="f7cLcDphll" dmcf-ptype="general"><br> 그렇다고 해도 전문가들은 IMEI 유출 가능성에 대비해 유심을 교체할 필요가 있다고 말했다. 소프트웨어 방식의 이심(eSIM·내장형 가입자 식별 모듈)이 가능한 단말이면 이심으로 바꾸는 것도 방법이다. 김용대 KAIST 전기 및 전자공학부교수는 “IMEI 유출이 실제로 이뤄졌다면 유심보호서비스는 우회가 가능하기에, 유출됐을 가능성이 있는 IMEI 29만건에 해당하는 고객들에 대해서는 우선적으로 유심 교체를 진행하는 게 필요하다”고 말했다. </p> <figure class="figure_frm origin_fig" contents-hash="a2306b588336ac6d1dd2a6114226274e069b625454af9c4a22487ee689b105b3" dmcf-pid="4zkokwUlSh" dmcf-ptype="figure"> <p class="link_figure"><img alt="김경진 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/joongang/20250519182552378jale.jpg" data-org-width="480" dmcf-mid="p74B4PIiS1" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/joongang/20250519182552378jale.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김경진 기자 </figcaption> </figure> <div contents-hash="c41d7015ce417f0ef577eea1251c4cbc78d41f00d308928b34765891b08750c0" dmcf-pid="8qEgEruSTC" dmcf-ptype="general"> ━ <br> <p> 왜 1차와 다른 결과 나왔나 </p> <br> 이번 발표는 지난달 29일 조사단이 공개한 1차 조사 결과와 차이가 있다. 당시 조사단은 서버 5대를 우선 조사한 결과, 유출된 정보는 전화번호·IMSI 등 유심 복제에 활용될 수 있는 4종과 유심 정보 처리 등에 필요한 SKT 관리용 정보 21종이라고 밝혔고, IMEI의 유출은 없는 것으로 확인했다. 조사 결과가 달라진 이유에 대해 조사단은 “1차 조사 당시엔 IMEI를 담고 있는 서버 38대의 악성코드 여부를 집중적으로 점검해 감염되지 않았음을 확인하고 결과를 발표했다”며 “이후 서버 3만대를 전수 조사하는 과정에서 IMEI를 임시 저장하는 서버의 악성코드 감염이 추가로 확인됐다”고 말했다. </div> <figure class="figure_frm origin_fig" contents-hash="6ce183cd8d9444821f6e05255b3756f8b6c1bbac4c233c31fbca4cac6d0d49d8" dmcf-pid="65iQioHEWI" dmcf-ptype="figure"> <p class="link_figure"><img alt="김경진 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/joongang/20250519182553752dpeu.jpg" data-org-width="480" dmcf-mid="Uzd6dnYcT5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/joongang/20250519182553752dpeu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김경진 기자 </figcaption> </figure> <div contents-hash="53f8b65ef2c1f96c4362ae6bf60876bbc8ad8cff2a7f734d5fb739b912cd4957" dmcf-pid="P1nxngXDCO" dmcf-ptype="general"> ━ <br> <p> 앞으로는 </p> <br> SKT 책임론이 더욱 커질 가능성이 있다. 2022년 6월 악성코드가 심어졌는데, 3년 간 인지하지 못했기 때문이다. 류정환 SKT 센터장은 이에 대해 “죄송하다”고 답했다. 이어 “침해를 잡기는 상당히 어려운 일이다”며 “어렵지만 백신을 설치하거나, EDR(스마트폰 등 단말기에서 해킹이나 악성코드 같은 보안 위협을 실시간으로 탐지하고 대응하는 기술)등을 적용하겠다”고 부연했다. </div> <p contents-hash="67b82375853a3f390fcd27a1e3b8e336d4631443f0af3fe0f33f5dfc0b9eefa3" dmcf-pid="QtLMLaZwls" dmcf-ptype="general">조사단은 현재까지 드러난 총 23대 감염 서버 중 15대에 대한 정밀 분석을 완료했다. 다음달 말까지 남은 8대에 대한 점검을 진행하고 최종 조사 결과를 발표할 예정이다. 조사 진척 상황에 따라 추가로 악성코드가 나올 수도 있다. 류제명 과기정통부 실장은 “SKT에는 만에 하나 피해가 발생할 때를 대비해 보상책을 확실히 마련하라고 요구했다”고 말했다. </p> <p contents-hash="5decea2596b046a054f8ce5fc74c2988c1c7da4293755b8148ae19691277a10c" dmcf-pid="xFoRoN5rhm" dmcf-ptype="general">김남영·어환희 기자 kim.namyoung3@joongang.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 중앙일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기