로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'내란우두머리' 尹 19일 선고 생중계…'체포방해' 이어 두번째
N
[실시간뉴스]
'쉬었음' 청년 5년 만에 '최다'…청년고용률 21개월째 내리막(종합)
N
[실시간뉴스]
4724명 필요한데 3542명 배출…"정책적 판단" vs "의료계 눈치"
N
[실시간뉴스]
설 귀성길 13일 오후부터 정체 시작…귀경길 17일 오전 10시 정점
N
[IT뉴스]
AI 챗봇, 허위 의료정보 32% 수용하고 사회과학 설문 응답도 오염
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]과기부 "SKT, 유심유출 사고 과실 있어…위약금 면제해야"(상보)
온카뱅크관리자
조회:
61
2025-07-04 14:17:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"SKT, 주의 의무 다하지 못해…관련 법령도 미준수"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fsKuBqTNeH"> <p contents-hash="3efea08078dac727f0985beb4594de59b58eac95acd15165635060bae664e6b2" dmcf-pid="4j0ZFtmeRG" dmcf-ptype="general">SK텔레콤의 유심(USIM) 정보 유출 사고 관련, SKT가 위약금을 면제해야 한다는 정부의 판단이 나왔다.</p> <p contents-hash="e8ff8397f3b24ea1ccf35229e594380fb8b4eeeaa1745426fa2fc5e6d15941fd" dmcf-pid="8Ap53FsdLY" dmcf-ptype="general">과학기술정보통신부를 주축으로 하는 민관합동조사단은 4일 오후 정부서울청사에서 SKT 침해사고 최종 조사결과를 발표하면서 "이번 유출 사고에서 SKT의 과실이 발견된 점과 계약상 주된 의무를 다하지 못한 점 등을 고려하면 위약금 면제 규정이 적용 가능하다고 판단한다"며 이같이 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="3e5fc9dde26320bc97ea15d8b8465c26ccc1b718ace982c2255bdf5b4dd97dec" dmcf-pid="6cU103OJRW" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/04/akn/20250704141632904vptm.png" data-org-width="745" dmcf-mid="V7utp0IiiX" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/04/akn/20250704141632904vptm.png" width="658"></p> </figure> <p contents-hash="2935944fcce0d0c8aa433a4ab9aa1d7f38597c05b694acdaaf6756f8d6842cff" dmcf-pid="Pkutp0Iiey" dmcf-ptype="general">조사단는 SKT가 유심정보 유출 사고에서 과실이 있다고 판단했다. SKT가 유심정보 보호를 위한 주의 의무를 다하지 않았고, 관련 법령을 준수하지 않았다는 이유에서다. 구체적으로 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등의 문제점이 발견됐다는 게 과기부의 설명이다. 이 과정에서 SKT의 정보 유출 사실 신고가 늦어져 정보통신망법을 위반한 사실도 확인됐다.</p> <p contents-hash="5a8e94606c9926cff742ac1caca24d7e06e0bd88530316699627589dc0f1fa76" dmcf-pid="QE7FUpCnnT" dmcf-ptype="general">SKT가 유심 정보를 보호해 안전한 통신서비스를 제공해 할 사업자의 의무를 다하지 못했다고도 판단했다. 정보통신망법상 통신사업자에게는 안전한 통신서비스를 제공할 의무가 있고, 이용자 간 계약에서 주요 요소라는 게 조사단의 설명이다. 이번 사태 초기 유심보호서비스 가입자는 5만명에 불과했고, 부정사용방지시스템(FDS) 1.0도 모든 유심 복제 가능성을 차단하는 데는 한계가 있었다고도 했다.</p> <p contents-hash="0d4080aa0957cfb1f46bdb859738e053b3c281cd951fe623204d3999e61bbe0b" dmcf-pid="xDz3uUhLLv" dmcf-ptype="general">과기부는 조사단의 조사가 마무리되는 시점에 5곳의 자문기관을 통해 추가적인 법률 자문을 진행했다. 이 가운데 4곳의 자문기관은 이번 침해사고를 SKT의 과실로 판단했다.</p> <p contents-hash="6068fa77d745edf47066ebdbf227bd562fad4760a6f77c748916e360df8d3e59" dmcf-pid="yqEacA41RS" dmcf-ptype="general">다만 과기부는 이번 판단은 SKT 침해사고에 한정된다고 못 박았다. 모든 사이버 침해사고가 약관상 위약금 면제에 해당하지는 않는다는 취지다.</p> <p contents-hash="f20cad9d019f553a29c835e15c7ddebc25ed988302045231c466f8b6345844a9" dmcf-pid="WBDNkc8tdl" dmcf-ptype="general">해커가 SKT 내부 서버에 최초로 악성코드를 심은 시점은 2021년 8월6일로 파악됐다. 중간 조사 결과 발표에서 2022년 6월이 최초 감염 시점으로 지목됐지만, 이보다 약 10개월가량 이른 시점이다.</p> <p contents-hash="98f6263c490762255f4de4fa89e9e4e6e745f1f8da77d50f2a02677a029ebff1" dmcf-pid="YbwjEk6Fnh" dmcf-ptype="general">해커는 외부 인터넷과 연결된 시스템 관리망 내 서버에 접속한 뒤 다른 서버에 침투하기 위해 원격제어, 백도어 기능 등이 포함된 악성코드를 설치했다. 이 당시 공격을 받은 서버에 다른 서버들을 관리할 수 있는 아이디, 비밀번호 등 계정 정보가 암호화되지 않은 평문으로 저장되면서 이번 사태가 벌어졌다.</p> <p contents-hash="d5d2c38983ad88efe304ddb48ceed576af4972f54cf3c4b94aa27921fb82d441" dmcf-pid="GKrADEP3iC" dmcf-ptype="general">핵심 서버들에 접근할 수 있는 정보를 쉽게 얻은 해커는 통신사의 핵심 망인 음성통화인증 관리 서버(HSS)에 같은 해 12월 접속한 뒤 BPF도어(BPFDoor)라는 악성코드를 심어 서버를 제어하기 시작했다.</p> <p contents-hash="b484fe3184962cd7f6aadda03d55cb653ac11736ce6388ee59a494dd7230da8f" dmcf-pid="H9mcwDQ0RI" dmcf-ptype="general">해커가 SKT 내부 서버에 심은 악성코드는 BPF도어 계열 27종을 포함해 모두 33종으로 파악됐다. 타이니쉘 3종, 웹쉘, 오픈소스 악성코드인 크로스C2, 슬리버 각각 1종이다. 해커는 지난 4월18일 HSS 3개 서버에 저장된 유심정보 9.82GB를 외부로 빼돌렸다. 조사단은 가입자 전원의 유심(USIM) 정보에 해당하는 분량이라고 밝힌 바 있다.</p> <p contents-hash="84d0f07a3bb63d0a2081e908a2f68956be7b65096b1a0f0f283cd50f0a7a21e6" dmcf-pid="XHe6Mx0CJO" dmcf-ptype="general">조사단은 SKT에 재발 방지 대책으로 서버 등 네트워크가 연결되는 장치에서 일어나는 모든 활동을 감지·분석하는 EDR 설루션 및 백신 적용, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기 점검, CISO를 최고경영자(CEO) 직속 조직으로 격상 등을 요구했다.</p> <p contents-hash="8df2e09de404d415d798e2c46c8ae15bcbd360f10625dd320745ba191284b75e" dmcf-pid="ZXdPRMphds" dmcf-ptype="general">유상임 과기부 장관은 "이번 SKT 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보보호에 경종을 울리는 사고였다"면서 "SKT는 국내 1위 이동통신 사업자로 국민 생활에 큰 영향을 미치는 만큼 이번 사고를 계기로 확인된 취약점을 철저히 조치하고 향후 정보보호를 기업 경영의 최우선 순위로 둬야 할 것"이라고 말했다.</p> <p contents-hash="268f26250b8dfcf4951269febd9934d68a996f0359c617d9d52053afaabd6610" dmcf-pid="5ZJQeRUlMm" dmcf-ptype="general">이명환 기자 lifehwan@asiae.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 아시아경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기