로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
아이브 안유진, 연말 맞이 커버곡 메들리 공개
N
[연예뉴스]
'흑백요리사2' 임성근 셰프 "현재 운영 식당 없어... 이름 도용 주의 당부"
N
[스포츠뉴스]
김명훈·신민준 세계기선전 8강 진출…한승주·스미레 탈락
N
[연예뉴스]
임영웅 팬클럽 '라온', 성탄 맞아 로뎀의집 재건축 기금 1,300만 원 기부
N
[연예뉴스]
지상렬 ,‘16살 연하’ 신보람과 애정전선 이상無 “내 첫사랑” (살림남)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT 해킹 배후 안갯속…'중국 개입설'에 LGU+ 재조명
온카뱅크관리자
조회:
83
2025-06-11 00:14:14
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Yq2fMjwMdP"> <p contents-hash="92a2daaa68a177b94b737ec7640435b9946554796f14d22dbe3a878f66acf0b6" dmcf-pid="GNEwh5phi6" dmcf-ptype="general"><br><strong>해킹 발생 한 달 넘도록 주체 미확인<br>고도화된 공격 정황에 '국가 차원 의혹'</strong></p> <figure class="figure_frm origin_fig" contents-hash="1a2d8d2ccc508a5345a1381a7480949de5a31162c11c1c739d33b89f60d0a66d" dmcf-pid="HjDrl1Uli8" dmcf-ptype="figure"> <p class="link_figure"><img alt="SK텔레콤 해킹 사태에 중국 개입 가능성이 제기되는 가운데, LG유플러스가 과거 중국 보안업체 관련 문건에 간접 언급된 사례가 재조명되고 있다. /더팩트DB" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/11/THEFACT/20250611000111060lbzo.jpg" data-org-width="640" dmcf-mid="yDF0BxiBnx" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/11/THEFACT/20250611000111060lbzo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SK텔레콤 해킹 사태에 중국 개입 가능성이 제기되는 가운데, LG유플러스가 과거 중국 보안업체 관련 문건에 간접 언급된 사례가 재조명되고 있다. /더팩트DB </figcaption> </figure> <div contents-hash="73a864e64dd19338b85739f27ad5b57c34430b969497c80307c4b72423007d02" dmcf-pid="XAwmStuSd4" dmcf-ptype="general"> <br>[더팩트ㅣ조소현 기자] SK텔레콤 유심 해킹 사태의 공격 주체가 한 달 넘도록 밝혀지지 않으면서 사이버 공격의 성격과 목적을 둘러싼 의문이 커지고 있다. 국가 지원 해킹 방식의 정황, 특히 중국 해커 조직의 수법과 유사한 악성코드가 사용됐다는 분석 등이 제기되면서 중국 개입설에 무게가 실리는 가운데, 지난해 LG유플러스 관련 해킹 의혹도 다시 주목받고 있다. </div> <p contents-hash="95e89e6e85d57616e6fda1d33ac8dec8444ccf3631f7a53d7bd8f6b66775725c" dmcf-pid="ZcrsvF7vMf" dmcf-ptype="general">10일 업계에 따르면, SK텔레콤 해킹 사태는 발생 한 달이 넘도록 공격 주체가 명확히 밝혀지지 않은 상태다. 정부 민관합동조사단은 일부 악성코드가 지난 2022년 6월 SK텔레콤 시스템에 처음 설치된 정황을 확인했으며, 해커가 약 3년에 걸쳐 내부에 은밀히 잠입한 뒤 지난 4월 9.82GB 분량의 유심 관련 정보를 외부로 유출한 것으로 보고 있다.</p> <p contents-hash="5e60ac14eacd939f49ccb1bddc8486461393b9b707e50af02ef7276611178a97" dmcf-pid="5kmOT3zTdV" dmcf-ptype="general">전문가들은 해커의 장기 잠입, 정교한 침투 시점, 단계적 공격 절차 등을 고려할 때 국가 차원의 사이버 공격 가능성을 제기하고 있다. 특히 통신사 해킹이 금전이 아닌 고급 정보 수집을 목표로 하는 국가 지원형 방식일 가능성이 크다는 점, 공격에 사용된 악성코드가 중국 해커 조직 '레드 멘션'이 사용하는 'BPF도어' 계열로 분석된 점에서 중국 개입설이 제기된다.</p> <p contents-hash="802a3bab0a2da95eed37d2b20cb542d5a870c4969bfe83cea2c4c7251b9bed94" dmcf-pid="1EsIy0qyi2" dmcf-ptype="general">김승주 고려대 정보보호대학원 교수는 "통신사는 금융기관처럼 금전적인 정보를 보관하진 않지만, 대신 통화기록이라는 매우 고유한 데이터를 가지고 있다"며 "특정 인물이 누구와 얼마나 자주 통화했는지 등을 파악할 수 있는 정보로, 주요 정치인이나 공직자의 사회적 관계망과 동선 파악에 매우 유용하다"고 설명했다.</p> <p contents-hash="cdaf7fa4b321d7f5297c40cc500ab106cd85fc31e9e8cb2d5205fff339b765b3" dmcf-pid="tDOCWpBWi9" dmcf-ptype="general">이어 "이 때문에 통신사는 정보 수집을 목적으로 한 국가 후원 해킹 조직에게 매력적인 공격 대상이 된다"며 "2019년 사이버리즌 보고서에서도 통신사 해킹이 증가하고 있으며, 특히 그 배후에 국가의 지원을 받는 해킹 그룹이 존재하고, 그 중에서도 중국 관련 사례가 두드러진다는 분석이 있었다. 지난해 말 미국 통신사들이 대거 해킹됐을 때에도 중국 해커 조직의 개입 정황이 드러나면서 FBI가 현상금까지 내건 사례가 있었다. SK텔레콤 사건 역시 공격 시점과 정황이 유사해 중국 개입 가능성이 제기되는 것"이라고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="f76ef45a611d6d37826d785309503b0e8395b76f6b95a23e7594b3c0422dc54c" dmcf-pid="FwIhYUbYiK" dmcf-ptype="figure"> <p class="link_figure"><img alt="SK텔레콤 해킹 사태는 발생 한 달이 넘도록 공격 주체가 명확히 밝혀지지 않은 상태다. 사진은 SK텔레콤이 전 고객을 대상으로 유심 무상 교체를 실시한 지난 4월28일 서울 광화문 T월드 대리점 앞. /임영무 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/11/THEFACT/20250611000112575ecfw.jpg" data-org-width="640" dmcf-mid="WRajrW5reQ" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/11/THEFACT/20250611000112575ecfw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SK텔레콤 해킹 사태는 발생 한 달이 넘도록 공격 주체가 명확히 밝혀지지 않은 상태다. 사진은 SK텔레콤이 전 고객을 대상으로 유심 무상 교체를 실시한 지난 4월28일 서울 광화문 T월드 대리점 앞. /임영무 기자 </figcaption> </figure> <div contents-hash="915417ee31efbda0ced18298c016c2fdba273f4ed8f81ff92c0624a6e24a6ddb" dmcf-pid="3rClGuKGdb" dmcf-ptype="general"> <br>해킹 방식과 관련된 기술적 정황도 영향을 미치고 있다. 민관합동조사단에 따르면, 이번 공격에서 확인된 악성코드 중 상당수가 중국 정부의 후원을 받는 것으로 알려진 해커 조직 레드 멘션이 주로 사용하는 BPF도어 계열 악성코드로 분석됐다. BPF도어는 정상적인 인증 절차를 우회해 시스템에 몰래 접근할 수 있는 일종의 백도어다. 침투하면 장기간 은닉하는 데다 탐지 기술도 회피해 일반적인 보안 점검으로는 발견이 어렵다. </div> <p contents-hash="09f0e351c5e9695670cd4e9d0e49e2200635fb60bc4f563ad34f1e033242c79d" dmcf-pid="0mhSH79HiB" dmcf-ptype="general">미국 사이버 보안업체 트렌드마이크로는 지난 4월 보고서에서 "BPF도어는 국가 후원형 백도어로, 사이버 스파이 활동용으로 설계된 것"이라며 "지난해 7월과 12월 한국 통신기업을 포함한 여러 기관이 BPF도어 공격의 대상이 됐다"고 적었다. 다만 해당 통신기업이 SK텔레콤이라고 명시하지는 않았다.</p> <p contents-hash="afd486ca928e385301e19d71f2114312920cf81e5433cf7053f65630998ba500" dmcf-pid="pslvXz2XRq" dmcf-ptype="general">임종인 고려대 정보보호대학원 교수는 "트렌드마이크로 분석에 따르면 이 변종은 중국 정부의 후원을 받는 해킹 조직 레드 멘션 외에는 사용한 사례가 없다"며 "다크웹 유출 흔적이 없는 점을 고려하면, 개인정보 유출보다 안보 위협으로 접근해야 할 사안"이라고 말했다.</p> <p contents-hash="02c3cbde674e4974a614aa851111c58cb18fac14862c581a4b44253849f6b040" dmcf-pid="UOSTZqVZnz" dmcf-ptype="general">또 이번 공격은 APT(지능형 지속 위협) 방식으로 이뤄졌으며, 상당한 자금력과 조직력이 필요한 고난도 공격이라는 점에서도 국가 배후 가능성에 무게가 실리고 있다. 다만 정부는 공격 주체를 특정하지 않고 있으며, 수사기관도 "모든 가능성을 열어두고 조사 중"이라는 입장을 유지하고 있다.</p> <p contents-hash="ac6d8c71de4b822fae917de121a11bb5c4ed89632591c32da36c985ef6a2f545" dmcf-pid="uIvy5Bf5L7" dmcf-ptype="general">이같은 상황에서 LG유플러스가 과거 중국 보안업체 관련 문건에 간접 언급된 정황도 재조명되고 있다. 지난해 2월 워싱턴포스트는 "중국 해커 조직 아이순이 LG유플러스를 해킹해 약 3TB 분량의 통화기록을 유출했다는 내용이 내부 문건에 포함돼 있다"고 보도했다. 아이순은 외국 기관을 해킹해 중국 정부에 정보를 판매해온 조직으로, 일부 해킹은 중국 공안의 지시로 수행됐다는 정황이 미국 법무부 공소장에 담겼다. 미국 법무부는 지난 3월 아이순 직원 8명과 공안부 소속 2명을 기소했다. 다만 LG유플러스 관련 해킹이나 정보 유출 여부는 공식적으로 확인되지 않았다.</p> <p contents-hash="dc6cbdccdee795d5fe80e0fbd23f51d0fa634302e38581f652098f44e6402bbd" dmcf-pid="7DOCWpBWeu" dmcf-ptype="general">LG유플러스는 해킹과의 연관성이 확인되지 않았다는 입장이다. LG유플러스 관계자는 "워싱턴포스트 보도 당시 해킹 리스트의 실재 여부나 진위도 확인되지 않았으며, 그 안에 담긴 데이터가 실제 해킹을 통해 확보된 것인지도 검증된 바 없다"며 "정부와 KISA도 현장 점검을 진행한 뒤 특이사항 없이 종결 처리했다"고 설명했다.</p> <p contents-hash="11172ecd1c32a3e7290b6c6e75ba255d32c95d43296c9a5f8696b57c5ac5f01e" dmcf-pid="zwIhYUbYRU" dmcf-ptype="general">과학기술정보통신부와 한국인터넷진흥원(KISA)은 지난해 3월과 5월 두 차례에 걸쳐 LG유플러스 본사에 대해 현장 점검을 실시했으며, 회사 측도 자체 점검 결과 외부 침입이나 데이터 유출 흔적은 없었다고 밝혔다.</p> <p contents-hash="38c01a0e992f0a4c3cb15479067a6426ed8ad1c6908c2bcbeb5aa0f9096728bc" dmcf-pid="qrClGuKGdp" dmcf-ptype="general">다만 전문가들은 해킹 피해가 있었더라도 탐지하지 못했을 가능성을 배제할 수 없다고 지적한다. 임 교수는 "탐지도 실력"이라며 "정부 조사에서 특이점이 없다고 했지만, 발견을 못한 걸 수도 있다"고 말했다.</p> <p contents-hash="aac3f2f18ff74a00a7e626d7b5768dc169ff801623e2187e0f5b714995ffc78b" dmcf-pid="BmhSH79HM0" dmcf-ptype="general">한편, LG유플러스가 일부 지역에 화웨이 장비를 도입했던 이력도 거론되고 있다. 온라인 커뮤니티를 중심으로 "화웨이를 쓰는 LG유플러스가 안 당했을 리 없다"는 식의 우려가 제기되고 있다.</p> <p contents-hash="fdaf0cc84ffb50cc189404186874b9a5b06267370bbf3abc863c05f892333af0" dmcf-pid="bslvXz2XL3" dmcf-ptype="general">화웨이 장비에 대한 시각은 전문가마다 다르다. 임 교수는 "미국은 오래전부터 화웨이 장비에 백도어가 있다고 주장했고, 영국, 호주 등도 사용을 중단했다"며 "한국도 안보 측면에서 미국과 공조할 수밖에 없는 구조"라고 말했다. 반면 김승주 교수는 "중국산 장비를 일부 사용한다고 해서 모두 보안에 취약하다고 보는 건 논리적 비약"이라며 "중국산 PC를 쓰는 통신사도 많다"고 말했다.</p> <p contents-hash="030f47d01668bf13c149ae4467da8cc73fdd4a3c4ef3175afbdd43aef16b8df1" dmcf-pid="KOSTZqVZiF" dmcf-ptype="general">LG유플러스 관계자는 "화웨이 장비는 전 세계적으로 가장 널리 사용되는 통신 장비"라며 "유럽 등 주요국 중에서도 화웨이 장비를 사용하는데, 이들이 보안 위협을 몰라서 쓰는 것은 아니다. 중요한 것은 장비 사용 자체보다 실제로 어떤 경로로 데이터가 유출되는지 검증하는 것"이라고 말했다.</p> <p contents-hash="627e12deb6130963deef92853e016306eef166bac381d18284847af1723a3fce" dmcf-pid="9Ivy5Bf5Lt" dmcf-ptype="general">sohyun@tf.co.kr</p> <p contents-hash="bd2af72fa6929ffc9ae21b0698fd248f33a9bd267f9991a4340b002721211a17" dmcf-pid="2CTW1b41d1" dmcf-ptype="general"><strong>발로 뛰는 더팩트는 24시간 여러분의 제보를 기다립니다.</strong><br>▶카카오톡: '더팩트제보' 검색<br>▶이메일: jebo@tf.co.kr<br>▶뉴스 홈페이지: http://talk.tf.co.kr/bbs/report/write</p> </section> </div> <p class="" data-translation="true">Copyright © 더팩트. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기