로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
고위당정서 ‘부동산 대책’ 논의…보수 야당, ‘통일교 특검법’ 합의
N
[실시간뉴스]
이 대통령, 신보라 원장에게 “오랜만입니다”라고 인사한 까닭은
N
[실시간뉴스]
다시 '청와대 시대'...이 대통령, 다음 주쯤 집무 시작
N
[실시간뉴스]
金총리 “석유화학·철강 구조개편 불가피…부동산 시장 안정 방안 모색”
N
[IT뉴스]
카카오클라우드 “AI인프라도 멀티·하이브리드로”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT “웹셸 악성코드 탐지 못한 부분 잘못…통화기록 유출 안돼”
온카뱅크관리자
조회:
51
2025-05-20 12:07:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">SKT서버서 24종 BPF도어, 웹셸 1종 악성코드 확인<br>2022년 6월 웹셸 통해 해킹 추정</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6XLXJTf5mF"> <p contents-hash="512db9440bf99f9caf51b9d178cc5d527e38967170faaa82566b9c3defacd96f" dmcf-pid="PZoZiy41Et" dmcf-ptype="general"> [이데일리 윤정훈 기자] SK텔레콤(017670)이 3년간 자사 서버에 은닉했던 웹셸(WebShell) 악성코드를 탐지하지 못한 점에 대해 보안체계의 미흡한 점을 인정했다.</p> <figure class="figure_frm origin_fig" contents-hash="9f445cde54b888137a41c5510e82e34d37b1793a4da3e5f97e730c263c524e44" dmcf-pid="Q5g5nW8tD1" dmcf-ptype="figure"> <p class="link_figure"><img alt="류정환 SK텔레콤(SKT) 네트워크인프라센터장(부사장)이 19일 일일브리핑에서 정부 2차 조사결과에 대한 입장을 발표하고 있다(사진=윤정훈 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/20/Edaily/20250520113539608gozi.jpg" data-org-width="595" dmcf-mid="8apgFdTNI3" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/20/Edaily/20250520113539608gozi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 류정환 SK텔레콤(SKT) 네트워크인프라센터장(부사장)이 19일 일일브리핑에서 정부 2차 조사결과에 대한 입장을 발표하고 있다(사진=윤정훈 기자) </figcaption> </figure> <div contents-hash="d4e10e75bb585a68e5e0f619de78e366c9d4c1c47a63a068c8a6edb5221e8fdd" dmcf-pid="x1a1LY6FE5" dmcf-ptype="general"> 류정환 SK텔레콤 네트워크인프라센터장(부사장)은 20일 서울 중구 삼화타워에서 열린 일일브리핑에서 2022년 6월 최초 공격에 활용된 악성코드 웹셀을 3년가까이 탐지하지 못한 것과 관련해 “저희가 보안 체계를 갖췄다고 하지만, 센싱(감지)하지 못한 것은 잘못한 부분이다”고 밝혔다. 류 부사장은 이어 “웹셸을 탐지하지 못한 부분에 대해 어느 부분 문제가 있고, 개선해 나가도록 하겠다”고 말했다.. </div> <p contents-hash="070178f08c70641dbb729e3f580b1c4dce47fe7d2f2881f95db84d48951e026c" dmcf-pid="yL3L1RSgDZ" dmcf-ptype="general">전날 과기정통부에 따르면 이번 민관합동조사단 2차 조사에서 기존에 드러난 BPF도어(BPFdoor) 외에도 추가적인 웹셸이 확인됐다. 웹셸은 웹 서버의 취약점을 이용해 공격자가 원격에서 서버를 제어하고 명령을 실행할 수 있도록 만든 악성 스크립트 파일이다. 해커가 SKT 서버를 최초 침입하는 과정에서 웹셸을 사용해 내부 권한을 획득하고 백도어 악성코드인 BPF도어를 설치한 것으로 조사됐다.</p> <p contents-hash="75a95a0d83efac3d2e36a66cf637189e780bbfe626da386db7631f46cc5150f2" dmcf-pid="Wo0otevawX" dmcf-ptype="general">민관합동조사단의 2차 조사에서 따르면 악성코드가 최초 설치된 시점은 2022년 6월로, 악성코드인 웹셸을 통해 해킹이 시작된 것으로 추정된다. 현재까지 발견·조치된 악성코드는 웹셸을 1종을 포함해 총 25종(BPFDoor계열 24종 + 웹셸 1종)으로 확인됐다.</p> <p contents-hash="c2eca28a5b4d8060a5d59a1e85e0b620dfa0715f14d9fc65eaa464ee0d3787a3" dmcf-pid="YgpgFdTNsH" dmcf-ptype="general">SKT는 비정상인증차단시스템(FDS)과 유심보호서비스 등을 통해 이중, 삼중 보호막을 만들어 정보 유출 가능성이 없다는 입장이다. 2022년 이후 부터 접수된 VOC(고객의 소리) 39만건을 전수한 결과에서도 유출 추정되는 내용이 없다고 했다.</p> <p contents-hash="77d0b214de1ed94316c5c4b4898541849d7dcdb0189606c07522cbb6f749f61f" dmcf-pid="GEbEzaZwmG" dmcf-ptype="general">이에 이번 SKT 해킹이 개인정보 유출이 아니라 사이버전을 겨냥한 중국 해커집단의 소행에 무게가 실리고 있다.</p> <p contents-hash="d76c0c226ee7213685321767ec8fa21b27a174b065772c537a425b52f6f61ce0" dmcf-pid="HDKDqN5rwY" dmcf-ptype="general">지난 19일 브리핑에서 류제명 과기정통부 네트워크정책실장은 “(이번 해킹이) 경제적 목적으로 특정 데이터베이스를 목표로 해 탈취하고 다크웹 등에서 거래를 시도하는 양상과는 다르다”며 “해커의 서버 침입 목적 등을 면밀하게 들여다보고 있다”고 했다.</p> <p contents-hash="c4e7b72e29a8949f724f8ea4c9b4208d6835702db80940158e1576bb050121aa" dmcf-pid="Xw9wBj1mEW" dmcf-ptype="general">이어 류 실장은 “BPF도어 악성코드 자체의 특성이 굉장히 복잡한데 자료 탈취의 목적인지 다른 목적인지, 다른 목적이라면 남아 있는 악성코드가 그 서버에 관심이 있어 들어온 것인지 다음 단계의 공격 거점으로 삼고자 한 것인지 굉장히 시나리오가 다양하다”고 언급했다.</p> <p contents-hash="87704099aa676bddb2619ba97ab83bf7c780bbcfa4126fc7f5e871b4a0025b72" dmcf-pid="Zr2rbAtssy" dmcf-ptype="general">SKT는 현재로서는 누구의 소행인지 밝히기 어렵다고 했다. 그러면서 통화정보 등 개인정보를 해커를 뺴내갈 수 없다고 선을 그었다. 류 부사장은 “통화기록 등 정보는 폐쇄망, 분리망이어서 빼낼 수 없고 암호화해서 이중, 삼중으로 보안을 해놨다”며 “목적이 금전적이냐 아니냐는 원인이 나오지 않은 상황에서 가능성을 열고 봐야 한다”고 말했다.</p> <p contents-hash="d4290e3ae2c48387825f8108a2807566ab305e0418d8f65b36107a0cd69f6da5" dmcf-pid="5mVmKcFOsT" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기