로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"글로벌 무대서 가능성 확인"…성과공유회서 현실 고민도 토로
N
[연예뉴스]
'셀럽병사의 비밀' 이찬원, 라스푸틴 조명
N
[스포츠뉴스]
中 린샤오쥔, 멀찌감치 조3위→'아슬' ADV 턱걸이로 1,000m 준준결승 진출 [2026 밀라노]
N
[스포츠뉴스]
쇼트트랙 男 1000m 임종언·황대헌·신동민 예선 뚫었다…‘린샤오쥔’도 준준결승
N
[스포츠뉴스]
"中 이미 귀화했는데" 린샤오쥔, 임효준 '중계 논란'…캐스터, 뒤늦게 번복 해프닝
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][SKT 해킹사고 한달②] "누구냐 넌" 사이버 첩보전 vs '검은 돈' 노린 다크 해커
온카뱅크관리자
조회:
97
2025-05-25 08:27:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">고도의 실력 갖춘 전문 해킹 조직 범행 추정<br>웹셸로 뚫고 BPF도어 은닉…전형적 APT 공격<br>정보 획득 노린 해킹? '검은 돈' 노린 다크 해커?</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6EDCVUe7Xy"> <figure class="figure_frm origin_fig" contents-hash="a52ba960f7d4ef4a0b3ed386a8811d97fafcf8f26dcb052fc68f308c535924ce" dmcf-pid="PDwhfudzYT" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/25/newsis/20250525082011945vvnf.jpg" data-org-width="720" dmcf-mid="fDnApG2X5G" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/25/newsis/20250525082011945vvnf.jpg" width="658"></p> </figure> <p contents-hash="c9e26ba8fffe9b69e246c3d6f4ce8ba12bb29450287dd768ea3501450851b875" dmcf-pid="Qwrl47JqZv" dmcf-ptype="general"><br> [서울=뉴시스] 박은비 기자 = SK텔레콤의 유심정보 해킹 사고가 알려진 지 한 달이 넘어가는 가운데 경찰 수사도 본격화되고 있다. SK텔레콤을 공격한 해커가 누구이고, 어떤 의도로 정보 유출을 시도했는지 귀추가 주목된다.</p> <p contents-hash="ce71e13655ae091377763ce3175d47143c8e1a7f4442772a80d471ca85ef648c" dmcf-pid="xrmS8ziBHS" dmcf-ptype="general">보안 전문가들 사이에서는 빼낸 데이터를 미끼로 기업 협박이나 이로 인한 2차 피해가 아직 없었다는 점에서 사이버 첩보 수집 등 다른 목적에서 진행된 사이버 공격 아니냐는 관측이 흘러 나오고 있다. 반면 미수에 그친 다크 범죄일 가능성도 없지 않다는 주장도 있다. 사이버 범죄 조직이 대규모 정보 유출에는 성공했지만, 아직 '돈 될 정보'로 가공하지 못했을 것이라는 추측이다.</p> <p contents-hash="2af8c23bf46fe884b14564ad3fa86b2d89d2366b39aa41bd2c53f9fa96e48f6f" dmcf-pid="ybK6lEZw1l" dmcf-ptype="general">다만, 해킹 배후세력을 함부로 특정하지 말고 다양한 가능성을 열어 둬야 한다는 게 전문가들의 한결같은 지적이다. 그래야 정확한 경위 파악도 할 수 있고, 후속 대응책과 제도적 개선대책을 제대로 내놓을 수 있다는 설명이다. </p> <h3 contents-hash="a17c1f62879f5ef347cc74b95b69613c0a99d617560ea0f5369b16e7702522d8" dmcf-pid="W51uAdIi5h" dmcf-ptype="h3">실력 갖춘 전문 해킹 조직 추정…전형적인 APT 공격 사례</h3> <div contents-hash="8682d373941496555179d47ead9c54569d819e082bda9f4b983265ecd9b47660" dmcf-pid="Y1t7cJCnYC" dmcf-ptype="general"> SK텔레콤 해킹 사고 주체에 대해 여러 추측이 나오고 있는 상황이지만, 이번 해킹 사고가 고도의 실력을 갖춘 전문 해킹조직에 의해 이뤄졌다는 게 보안 전문가들의 공통된 견해다. </div> <p contents-hash="541e94da9425a0cfecab53f4fe903f07044a989f1a91b6cb5ae5c2cb9eb3e1b6" dmcf-pid="GtFzkihLGI" dmcf-ptype="general">정부 민관합동조사단에 따르면 SK텔레콤 서버를 공격한 집단은 여러 단계의 보안망을 뚫고 내부 핵심직원들만 접근할 수 있는 23대의 서버에 악성코드 25종을 설치했다. </p> <p contents-hash="1334294c1d88eaf5a8921f2300f5e5d3a55d8ad2dd740c68d941b0bf92d05bed" dmcf-pid="HF3qEnlo1O" dmcf-ptype="general">현재까지 발견된 악성코드는 BPF도어 계열 24종과 웹셀 1종이다. BPF도어는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링과 필터 기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어로 은닉성이 높아 탐지하기 어려운 특징이 있다.</p> <p contents-hash="749e6ca8174b52d3b9c594ae748da8046b28ebd5796501d4f0a39aef03c94fba" dmcf-pid="X30BDLSg5s" dmcf-ptype="general">웹셸은 해커가 악의적인 목적으로 시스템에 임의 명령을 실행할 수 있게 한 코드다. 이번에도 지난 2022년 6월 15일 통합인증연동서버에 최초 침투 목적으로 사용됐다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="c45d0d27a35843a1a797ee0f74a5f4c6c4a3b1c3d097374cd82a0f71f6057825" dmcf-pid="Z0pbwovaZm" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 정부 민관합동조사단은 SK텔레콤 해킹 사고 관련 총 23대의 서버 감염을 확인했다고 2자 조사 결과를 발표했다. 15대에 대한 포렌식 등 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행 중이다. 현재까지는 해당 서버에서 25종의 악성코드가 발견됐다. (사진=과기정통부 제공) 2025.05.19. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/25/newsis/20250525082012184udsz.jpg" data-org-width="720" dmcf-mid="4ggE7Z411Y" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/25/newsis/20250525082012184udsz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 정부 민관합동조사단은 SK텔레콤 해킹 사고 관련 총 23대의 서버 감염을 확인했다고 2자 조사 결과를 발표했다. 15대에 대한 포렌식 등 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행 중이다. 현재까지는 해당 서버에서 25종의 악성코드가 발견됐다. (사진=과기정통부 제공) 2025.05.19. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="0fcce7d5dcc3e3431f986bf4df0cc384a252fed4c46d10f92abb942e3160757a" dmcf-pid="5pUKrgTN1r" dmcf-ptype="general"><br> 이를 두고 보안 전문가들은 전형적인 지능형 지속 위협(APT) 공격이라고 보고 있다. 표적을 미리 정해 침투한 뒤 내부 네트워크에 몰래 숨어있다가 장기간에 걸쳐 정보를 빼가는 이 방식은 상당한 자금력과 조직력이 뒷받침돼야 가능하다.</p> <h3 contents-hash="721166413baca8f63a348340faa925787a03dd9930d4cf9f07a42516a55e02dd" dmcf-pid="1Uu9mayjtw" dmcf-ptype="h3">특정 집단 겨냥한 첩보전 vs 미수에 그친 '다크 해커' </h3> <div contents-hash="190a34c39aead9209bb684168daad4dc9a1db58f459a0181bc5fb222d05ab822" dmcf-pid="tu72sNWAXD" dmcf-ptype="general"> 이같은 정황을 토대로 사이버 첩보를 노린 국가 해킹 조직의 소행일 수 있다는 관측도 나온다. 사이버 정보전이 치열한 가운데 이같은 정보 획득을 노린 해킹은 우방이든 적국이든 막론하고 전방위적으로 이뤄지고 있다는 게 사이버 안보 전문가들의 전언이다. 통화·데이터·위치정보가 집약된 통신사 시스템은 전세계 주요 첩보기관들의 표적이다. </div> <p contents-hash="5fd0c34e162f7a99fd99b097405b999fd90c871bbd336a4e32e6d6ee48bb335c" dmcf-pid="F7zVOjYcXE" dmcf-ptype="general">단말기식별정보나 위치정보, 문자 수·발신 정보 등 각 메타 데이터가 신상정보와 매칭된다면 언제 어느 곳에서 누구랑 통화했고, 문자매시지를 주고 받았는지 알 수 있다. 물론 기술적 매칭이 쉬운 일은 아니다. 또 주요 데이터는 암호화해서 보관되기 때문에 현실적으로 외부에서 통화기록 정보를 외부에서 파악하긴 어렵다. <br> </p> <figure class="figure_frm origin_fig" contents-hash="8e2480ad22923a5dd01307783d486e5dd2eb387ccb599c14924f8329fb4bde75" dmcf-pid="3zqfIAGktk" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 배훈식 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책관이 지난 19일 오전 서울 종로구 정부서울청사에서 SKT 침해 사고 관련 민관합동조사단 중간 조사 결과를 발표하고 있다. 2025.05.19. dahora83@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/25/newsis/20250525082012349iaqn.jpg" data-org-width="720" dmcf-mid="8AaDz58tXW" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/25/newsis/20250525082012349iaqn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 배훈식 기자 = 최우혁 과학기술정보통신부 정보보호네트워크정책관이 지난 19일 오전 서울 종로구 정부서울청사에서 SKT 침해 사고 관련 민관합동조사단 중간 조사 결과를 발표하고 있다. 2025.05.19. dahora83@newsis.com </figcaption> </figure> <p contents-hash="98f6264228e2f7b8c617cebada43de013378cb63a6e8c4457a86e7df3ea89141" dmcf-pid="0qB4CcHE1c" dmcf-ptype="general"><br> SK텔레콤 유심정보가 아닌 통화기록(CDR) 등 데이터가 타깃이었을 가능성도 제기된다. 김승주 고려대 정보보호대학원 교수는 "금전 목적이 아니라면 데이터 자체일텐데 무슨 데이터가 가치 있을까 본다면 CDR 밖에 없다"며 "외국에서는 (해킹 조사를) 이런 관점에서 접근하고 있다. 우리도 우선순위를 CDR에 뒀어야 하는데 아직 조사가 완료되지 않았다"고 말했다.</p> <p contents-hash="efd25857476221f4ba77b840a99acaa706541e3c80a35ee1b6c6a4c0c2162f23" dmcf-pid="pBb8hkXDHA" dmcf-ptype="general">SK텔레콤은 CDR이 암호화돼 있어 유출 우려가 없다는 입장이다. 김 교수는 "통화기록 정보가 암호화돼 있어도 키가 안전하게 관리되지 않으면 아무 소용이 없다"며 "지난해 미국 통신사 9곳도 솔트 타이푼이라는 해커조직에 털렸는데 이들 통신사라고 해서 암호화 조치를 하지 않았겠냐"고 지적했다.</p> <p contents-hash="7569679a4a1a6b7cdb033a39e52eb685a9c697a0a496f273d01c103a9413f3d8" dmcf-pid="UbK6lEZwGj" dmcf-ptype="general">다른 한편에서는 무려 9.82GB에 달하는 대규모 데이터 유출을 시도했다는 점에서 '검은 돈'을 노린 다크해커 조직의 소행일 가능성에 무게를 두고 있다. </p> <p contents-hash="6f33bdb3e8d9ed8af0168013a351d0debe9d89fc11456143f5dd8c3189c3c005" dmcf-pid="u2VxTrtsYN" dmcf-ptype="general">해커는 SK텔레콤 전 가입자(알뜰폰 포함)의 유심정보를 노렸다. 사이버 첩보 수집 등의 목적이었다면, 무리하게 대규모 데이터 유출을 시도하지 않았을 것이라는 진단이다. 정보 수집 목적이라면 장기적으로 내부 네트워크에 잠복해 있다가 특정 정보만 빼가며 보안시스템을 우회하는 게 유리하다.</p> <p contents-hash="f54fb5d16559720a70c0b4eb83b2b3ca4af66c7029083e9eed075bd5a6bd42c4" dmcf-pid="7VfMymFOHa" dmcf-ptype="general">한 보안 전문가는 "심 스와핑 범죄를 노리고 정보 유출을 시도했지만 추가 인증이나 암호화 데이터 복구 실패 등의 이유로 실제 범행으로 이어지지 않았을 가능성도 있다"며 "이제껏 피해 신고가 없었다고 봐야 한다"고 평가했다.</p> <p contents-hash="59e379241e6351b8655c11c5021aa8538152f5df6a76f31192a5505ba9f2e0f7" dmcf-pid="zf4RWs3IXg" dmcf-ptype="general">염흥열 순천향대 명예 교수는 "공격 목표나 목적, 주체가 명확하게 알려지지 않은 상태에서 결론을 미리 추정하면 오히려 진실을 놓칠 수 있다"며 "모든 가능성을 열어놓고 조사해야 한다고 본다"고 강조했다.</p> <p contents-hash="c7f1bccb6e9cd722c64f16835a1cff19f3b9a70ed5e374e19ea88840737a3884" dmcf-pid="q48eYO0CZo" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> silverline@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기