로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
AI가 상품 비교·결제까지…韓서도 ‘에이전틱 커머스’ 막 오른다
N
[연예뉴스]
이상민, 4살에 떠난 父 그리움…“인사라도 드리고 싶다” (괴담노트2)
N
[연예뉴스]
김정영, 한지민 母 된다…'미혼남녀의 효율적 만남' 합류 [공식]
N
[연예뉴스]
‘미혼남녀’ 김정영, 한지민母 케미
N
[연예뉴스]
백종원, 프랑스서 '연매출 10억' 가게 도전에 눈물…"정말 자신 없어" (백사장3)[전일야화]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SKT, 2021년부터 해커 침투…보안 부실이 사태 키웠다
온카뱅크관리자
조회:
64
2025-07-04 14:47:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KSBE15wMwB"> <figure class="figure_frm origin_fig" contents-hash="fc3ebeb5aafcf705984c12d4b291afa96cc2462bf84126e9f435ceab9f7397eb" dmcf-pid="9vbDt1rRsq" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 종로구 SK텔레콤 대리점 모습. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/04/joongang/20250704143758384cxtt.jpg" data-org-width="560" dmcf-mid="bttnvSo9Ib" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/04/joongang/20250704143758384cxtt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 종로구 SK텔레콤 대리점 모습. 뉴스1 </figcaption> </figure> <p contents-hash="e327f5d4314000b3f7f4063db1df8c4a74d8d7cd0960b9f75e1a3a05cdc820b4" dmcf-pid="2TKwFtmeOz" dmcf-ptype="general"><br> SK텔레콤 해킹 사건에 대한 민관 합동 조사 결과, 해커의 침투는 2021년부터 시작됐으며, SKT가 2022년 침해 사실을 인지하고도 적절한 대응을 하지 않아 피해가 커진 것으로 나타났다. </p> <p contents-hash="9b47e229b00481f14722b90b871bd237a18b44586891fcd079cc381fb225510d" dmcf-pid="Vy9r3FsdO7" dmcf-ptype="general">4일 과학기술정보통신부 주도로 구성된 민관 합동 조사단은 지난 4월부터 SKT 서버 4만2600대를 전수 조사한 결과를 발표했다. 조사에 따르면 해커는 2021년 8월 6일 처음으로 악성코드를 심은 뒤, SKT의 내부 네트워크를 타고 핵심 서버까지 침투했다. </p> <p contents-hash="21b0a032c18962032b6d5858f01c1bf3efa15d7dcb87ea56dd14a0d1f4135763" dmcf-pid="fW2m03OJru" dmcf-ptype="general">암호화되지 않은 관리 계정 통해 침투 </p> <p contents-hash="62e861cab5fd3cb50e52c49a986a8f75d7239e5a0ca665bf2ee056c77b8e9db3" dmcf-pid="4YVsp0IisU" dmcf-ptype="general">해커는 외부와 연결된 시스템 관리망 내 서버를 통해 진입했고, 이 과정에서 암호화되지 않은 관리 계정 정보를 획득해 다른 서버로 침입했다. 이들은 같은 해 12월, 음성통화 인증을 담당하는 핵심 서버(HSS)에 접속해 ‘BPFDoor’ 등 총 33종의 악성코드를 설치했다. </p> <p contents-hash="7f6784629c22c2864492cc135185bb5b9845ee6b570454b605ea16a1f3c6861b" dmcf-pid="8GfOUpCnwp" dmcf-ptype="general">특히, 지난 4월에는 HSS 3개 서버에 저장된 유심(USIM) 정보 9.82GB를 외부로 유출한 정황도 확인됐다. 이는 전체 가입자의 유심 정보에 해당하는 양이다. </p> <p contents-hash="559e46ef63ec136c8368344ff89be5a8d15cb209af4ce1fcb5f84a8009f8652e" dmcf-pid="6Bg1QPFOE0" dmcf-ptype="general">조사단은 또 별도의 협력업체가 개발한 소프트웨어를 통해 공급망 보안에도 구멍이 있었다고 밝혔다. 해당 소프트웨어가 악성코드에 감염된 상태로 SKT 서버에 설치됐지만, 다행히 실행 흔적은 발견되지 않아 직접적인 피해는 없었다. </p> <p contents-hash="cefe4eea6f59983e65073aa3019515eff627d3752c802fb38bcdd3f84b44ef3b" dmcf-pid="PbatxQ3Ir3" dmcf-ptype="general">2022년 이상 징후 감지에도 침묵 </p> <p contents-hash="e68a24a9b2abb9457a1f2c2b7436c0401375cba9861de2f154a34affab817f54" dmcf-pid="QKNFMx0CIF" dmcf-ptype="general">SK텔레콤은 2022년 2월 특정 서버의 비정상 재부팅을 발견하고 자체 점검 과정에서 악성코드를 확인했지만, 당국에 신고하지 않았다. 이로 인해 3000만원 이하 과태료 처분 대상이 됐다. 당시 핵심 서버에서 비정상 로그인 시도를 인지하고도 로그 6개 중 1개만 분석해 공격 여부를 놓쳤다는 점도 지적됐다. </p> <p contents-hash="2b257a699d032926d5405f9b11319f9c8b7b2151586a42f680d201a85c0f87eb" dmcf-pid="x9j3RMphrt" dmcf-ptype="general">조사단은 SKT가 ▲ 서버 계정 비밀번호 만료 설정 누락 ▲ 다중 인증 미도입 ▲ 유심 인증키(Ki) 암호화 미적용 등 기본적인 보안 관리체계에도 미흡했다고 비판했다. 특히 조사단의 자료 보전 명령 이후에도 서버 2대를 포렌식 불가능한 상태로 제출한 점은 수사의뢰 사안으로 판단했다. </p> <p contents-hash="162cddec5cd81638ccccac7dea9d37b16d00a4937867c25754d47e02beb9409f" dmcf-pid="yspaYWj4O1" dmcf-ptype="general">개인 정보 유출은 확인 안돼 </p> <p contents-hash="b1923759bb4cde54481cdf5234a72e1d7e361c2da5bd973f582edf8bfc484ba9" dmcf-pid="WOUNGYA8D5" dmcf-ptype="general">조사 결과, 통화기록(CDR)이나 단말기식별번호(IMEI) 등 주요 개인정보 유출 정황은 2023년 12월 3일부터 사고가 드러난 시점까지는 발견되지 않았다. 하지만 악성코드 감염이 시작된 2022년 6월부터 2023년 12월 2일까지는 로그가 남아 있지 않아 유출 여부를 확인할 수 없는 ‘블라인드 존’이 발생했다. </p> <p contents-hash="281bba42c4762185e727072d0fdadc52df062086377a5c5c65a242dc1bc317ae" dmcf-pid="YIujHGc6rZ" dmcf-ptype="general">이에 따라 일부에서는 정치인이나 고위공직자의 통신 내역을 겨냥한 국가 차원의 조직적 해킹 가능성을 제기하고 있으나, 사실 규명은 난항을 겪고 있다. </p> <p contents-hash="4d76a79df3ead8dd269296e826eaf00d6622e80d5193618b754dbefec41ffaac" dmcf-pid="GC7AXHkPOX" dmcf-ptype="general">조사단은 SKT가 방화벽 로그를 자체 규정(6개월 이상 보관)과 달리 4개월만 유지한 점, 중앙 로그 관리 체계 미비, 전체 자산의 체계적 관리 부재, 경쟁사 대비 정보보호 인력 및 투자 부족 등도 문제로 지적했다. </p> <p contents-hash="6a66ad6cc9e1d82de509e61ef86f146f20301563f771a24f468e682b149c4335" dmcf-pid="HhzcZXEQwH" dmcf-ptype="general">정부, 고객 위약금 면제 권고 </p> <p contents-hash="55a57a75758acb359d45cf6b5730ed8d3f2768fe4ba7995dfbf42e9fe32c99c2" dmcf-pid="Xlqk5ZDxEG" dmcf-ptype="general">과기정통부는 SK텔레콤의 보안 관리상 과실을 인정하고, 의무 가입기간이 남은 고객이 계약을 해지할 경우 위약금을 면제할 것을 요구했다. 또한 SKT에 이달 안으로 재발 방지 이행 계획 제출을 요청했으며, 연말 점검 결과에 따라 시정명령도 검토하겠다고 밝혔다. </p> <p contents-hash="080f959969916c5218848997efaa0072b62cb735f44b2361a536547857f1f359" dmcf-pid="ZSBE15wMOY" dmcf-ptype="general">정부는 이번 사례를 계기로 민간 정보보호 거버넌스 강화와 투자 확대를 위한 제도 개선 방안을 국회와 함께 마련하겠다고 덧붙였다. </p> <p contents-hash="1429039f9c1008803fc1fe76e872033aa121b0d505035c00328735899ec9db59" dmcf-pid="5vbDt1rRIW" dmcf-ptype="general">정재홍 기자 hongj@joongang.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 중앙일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기