로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
트럼프, 7조원 투입 미·캐나다 연결 다리 '개통 불허' 위협(종합)
N
[스포츠뉴스]
설 명절 건강 선물에서 스포츠 ESG까지... 바디프랜드, '헬스케어로봇'으로 가치 경영 실천
N
[스포츠뉴스]
잇따른 ‘메달과 리본 분리’ 메달 파손 사례에 조직위 “원인 파악 완료, 모두 수리해 줄 것”[스경X올림픽 라이브]
N
[스포츠뉴스]
中도 감탄했다! 17→15→24위 설움 폭발…"37세 김상겸, 4수 끝에 집념의 은빛 질주" 밀라노 최대 반전 찬사
N
[스포츠뉴스]
'거친 아스팔트 같은 상태' 시상대에서 스케이트 날 손상, 일본 '항의'…조직위는 '사과' [2026 밀라노]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]4년 전 침투해 유출까지…정부 "SKT 과실, 위약금 면제 가능"
온카뱅크관리자
조회:
64
2025-07-04 16:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4JwRrwxpdr"> <p contents-hash="863624e2cb9f8fd99f4407adb9973d5f99e07db02bb8dcc9c0f1a25ed356e149" dmcf-pid="8iremrMULw" dmcf-ptype="general"><br><strong>SKT 침해사고 민관합동조사단 조사 결과 발표</strong></p> <figure class="figure_frm origin_fig" contents-hash="e9f8f2aefb7e559e763fc99a088c39081dcd35db0dd614815e357f0b834cb517" dmcf-pid="6nmdsmRueD" dmcf-ptype="figure"> <p class="link_figure"><img alt="유영상 SK텔레콤 대표이사(가운데)를 비롯한 임원진들이 지난 4월25일 서울 중구 SKT타워에서 SK텔레콤 이용자 유심(USIM) 정보가 해커 공격으로 유출된 것과 관련해 고개 숙여 사과하고 있다. /장윤석 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/04/THEFACT/20250704165444958ibaw.jpg" data-org-width="640" dmcf-mid="Vo3C03OJRs" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/04/THEFACT/20250704165444958ibaw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 유영상 SK텔레콤 대표이사(가운데)를 비롯한 임원진들이 지난 4월25일 서울 중구 SKT타워에서 SK텔레콤 이용자 유심(USIM) 정보가 해커 공격으로 유출된 것과 관련해 고개 숙여 사과하고 있다. /장윤석 기자 </figcaption> </figure> <div contents-hash="d0d9f12115a5071312491bbc2a7980f8e4d4ec7a3c253e77f2bbf34a3cfd374d" dmcf-pid="PLsJOse7JE" dmcf-ptype="general"> <br>[더팩트ㅣ조소현 기자] SK텔레콤 유심 해킹 사태가 지난 2021년부터 악성코드가 심겨진 대규모 해킹 공격의 결과로 확인됐다. 정부는 SK텔레콤이 통신서비스 제공자로서의 의무를 다하지 못했다며, 피해 이용자에 대한 위약금 면제가 가능하다는 최종 판단을 내렸다. </div> <p contents-hash="6e9e4cb1700ca0ec0c952187f3a09adb15608e7a135c972d141e7442ef6e49cc" dmcf-pid="QoOiIOdzRk" dmcf-ptype="general">4일 과학기술정보통신부는 SK텔레콤 침해사고 민관합동조사단의 최종 조사 결과를 발표했다. 조사단은 SK텔레콤이 지난 2021년 8월부터 내부 서버에 악성코드를 순차적으로 감염당한 사실을 확인했으며, 결정적인 유심정보 유출은 지난 4월18일 발생한 것으로 결론지었다. 침해 원인은 계정정보 관리 부실, 암호화 미비, 침해 대응 실패 등 전반적인 보안 관리 책임에 있다고 지적했다.</p> <p contents-hash="84c34bf9f01886cb5df54fed78fb6837a8299c75b076eeb9e9878abd7bc3d46d" dmcf-pid="xgInCIJqec" dmcf-ptype="general">앞서 SK텔레콤은 지난 4월18일 오후 11시20분 비정상적인 대용량 데이터 전송을 인지, 이틀 뒤인 20일 오후 4시46분 한국인터넷진흥원(KISA)에 침해사고를 신고했다. 이는 정보통신망법상 '사고 인지 후 24시간 이내 신고' 규정을 위반한 것으로, 과태료 부과 대상이다. 정부는 이를 중대한 침해사고로 판단, 4월23일 민관합동조사단을 구성해 전체 4만2605대 서버를 대상으로 두 달간 정밀 조사를 벌였다.</p> <p contents-hash="5a25f53a350ec48092636facf3dbe7d9da55bc87d83000251deead1963afb637" dmcf-pid="ywYkGYA8MA" dmcf-ptype="general">조사 결과, 총 28대 서버에서 악성코드 33종이 발견됐다. 악성코드는 BPF도어 27종을 포함해 타이니쉘 3종, 웹쉘 1종, 공개 소프트웨어(오픈소스) 악성코드 2종 등이다.</p> <p contents-hash="75b45721db5762150378706b51069e5d3e193dd965ac195285dacec33cec446d" dmcf-pid="WrGEHGc6Rj" dmcf-ptype="general">공격자는 지난 2021년 8월 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 최초 침투한 뒤, 평문으로 저장된 계정정보를 이용해 타 서버로 확장한 것으로 파악됐다. 같은 해 12월에는 음성통화인증 서버에 침입해 BPF도어를 설치했고, 2022년 6월부터는 고객관리망으로 거점을 확대했다. 2023년 11월부터 올해 4월까지는 다양한 서버에 추가 악성코드를 설치하며 내부 확장을 이어갔고, 결국 4월18일 음성통화인증 서버 3대에 저장돼 있던 유심정보 25종(9.82GB)을 외부 서버를 통해 유출했다. 가입자 식별번호(IMSI) 기준 약 2696만 건이 유출된 것으로 조사됐다.</p> <p contents-hash="f0a43a4ad48f69658ba6d86f1658a1040422030e4b2d52cf2b45442f25c8d3b5" dmcf-pid="YmHDXHkPJN" dmcf-ptype="general">또 일부 서버에는 단말기식별번호(IMEI), 개인정보, 통신기록(CDR) 등이 평문으로 임시 저장돼 있었으나, 최근 4개월간 로그가 남아 있는 기간에는 유출 정황이 확인되지 않았다. 다만 로그가 존재하지 않는 기간(최대 2년)에 대해서는 유출 여부 확인이 불가능했다고 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="fe3c5378a80afb24edafcc0bd856b9d47be9897c8dbdc6bf604a64c101c5a3f7" dmcf-pid="GsXwZXEQna" dmcf-ptype="figure"> <p class="link_figure"><img alt="류제명 과학기술정보통신부 제2차관이 4일 오후 서울 종로구 정부서울청사 브리핑실에서 SK텔레콤 침해사고 최종 조사결과를 발표하고 있다. /임영무 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/04/THEFACT/20250704165446206jfsi.jpg" data-org-width="640" dmcf-mid="fUV5fVXDem" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/04/THEFACT/20250704165446206jfsi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 류제명 과학기술정보통신부 제2차관이 4일 오후 서울 종로구 정부서울청사 브리핑실에서 SK텔레콤 침해사고 최종 조사결과를 발표하고 있다. /임영무 기자 </figcaption> </figure> <div contents-hash="68b67f3e57ad61712d85adb879718955b0edcb80141029a7c8f8d7152593c4ce" dmcf-pid="HOZr5ZDxig" dmcf-ptype="general"> <br>SK텔레콤의 보안관리 체계에 대해 조사단은 △계정정보를 암호화 없이 평문 저장하고, △과거 침해 정황 인지에도 신고하지 않았으며, △유심 인증키를 암호화하지 않고 보관한 점 등을 주요 문제로 지적했다. SK텔레콤은 지난 2022년 2월 악성코드 감염 정황을 인지했으나, 당시 정부에 신고하지 않았고, 로그 확보도 미흡해 침투 흔적을 포착하지 못했다. </div> <p contents-hash="1f847e1e4032c3d9a055bc367222ce9937bb856e703688ed306de4a5cb79d66e" dmcf-pid="XI5m15wMLo" dmcf-ptype="general">정보통신망법 위반 사항도 드러났다. SK텔레콤은 침해사고를 지연 신고했고, 과기정통부의 자료보전 명령을 받은 후 일부 서버를 포렌식이 불가능한 상태로 조치해 제출했다. 정부는 해당 건에 대해 과태료 부과 및 수사기관 수사를 의뢰할 예정이다.</p> <p contents-hash="d5c7bf7f6273203f8b735c0be44b39a8a24190a1206c895dfc883f1c12d38f66" dmcf-pid="ZC1st1rRRL" dmcf-ptype="general">이외에도 SK텔레콤은 연 1회 보안점검을 하면서 웹쉘 탐지를 누락했고, 협력사 소프트웨어 검증 없이 내부 서버 88대에 설치한 사례도 확인됐다. 정보보호 총괄 조직도 분리돼 있어 CISO가 전체 자산을 관리하지 못하는 구조였고, 보안 로그는 6개월이 아닌 4개월만 보관돼 추적에 어려움이 있었다.</p> <p contents-hash="d9545a14693b2cc316445382ba43b6803f040dbfb751b705d6e3de6b0599a9c1" dmcf-pid="5htOFtmeen" dmcf-ptype="general">설상가상 보안 인력과 투자 규모도 미흡했다. 지난해 공시에 따르면 SK텔레콤은 가입자 100만명당 보안인력이 15명, 투자액은 37.9억원에 불과, 통신 3사 평균(17.7명, 57.4억원)에 못 미치는 수준이었다.</p> <p contents-hash="c9e98e9c57548ee94dcc610198bc412ec1acd3eb77ed8723e4a6095bb5dd7a87" dmcf-pid="1lFI3FsdMi" dmcf-ptype="general">정부는 SK텔레콤에 대해 재발방지 대책을 이달 중 제출받고, 8~10월 이행 여부를 점검한 뒤, 보완 필요 시 시정조치를 내릴 방침이다. 또 이번 사건을 계기로 통신망 보안 강화를 위한 법제도 개선, 민간 정보보호 투자 확대, 거버넌스 개편 논의도 병행할 계획이다.</p> <p contents-hash="f477ecd70b35ce98f10ec4a55807481994595651fc8788a4799b9a93c82b920a" dmcf-pid="tS3C03OJdJ" dmcf-ptype="general">정부는 위약금 면제 적용 여부도 최종 판단을 내렸다. SK텔레콤 이용약관 제43조는 "회사의 귀책 사유로 계약 해지 시 위약금을 면제한다"고 규정하고 있으며, 과기정통부는 사고 직후와 조사 완료 후 두 차례에 걸쳐 총 9개 법률기관에 자문을 의뢰했다.</p> <p contents-hash="a4c1bb80a167bd01167c5626d53f86b8c01c21f99fba081e0f7c3ff67faaef55" dmcf-pid="Fv0hp0Iind" dmcf-ptype="general">그 결과, 대부분 자문기관은 SK텔레콤의 과실과 계약상 주요 의무 위반을 인정했고, 위약금 면제가 가능하다는 결론을 내렸다.</p> <p contents-hash="1e304358e3ab6c2813b35fc52b0b63230f12650953df84af60b86ac42fc52048" dmcf-pid="3TplUpCnRe" dmcf-ptype="general">정부는 SK텔레콤이 유심정보 보호와 안전한 통신서비스 제공 의무를 다하지 못했고, 그 결과 이용자의 계약상 기대를 충족하지 못했다고 판단했다. 다만 이번 판단은 해당 사건과 약관에 국한된 것으로, 모든 사이버 사고에 일률적으로 위약금 면제가 적용되는 것은 아니라는 점을 분명히 했다.</p> <p contents-hash="19449b4567216def4b590ccb5e7ceb83068192c34e966b6290ce31bf33f8dff8" dmcf-pid="0yUSuUhLdR" dmcf-ptype="general">유상임 과기정통부 장관은 "이번 침해사고는 국내 통신업계뿐만 아니라 전반적인 네트워크 기반 정보보호에 경종을 울리는 사건"이라며 "SK텔레콤은 1위 사업자로서 취약점을 철저히 개선하고, 정보보호를 경영 최우선에 두어야 한다"고 강조했다.</p> <p contents-hash="3bbd5c695d550bdb7c0782d5968674ab2202019b9d474d71ece5cab7824f08b8" dmcf-pid="pWuv7uloeM" dmcf-ptype="general">sohyun@tf.co.kr</p> <p contents-hash="62f46240b503cb8690d3b01ae01f29b3c2e7470d71814ff979d627ff2b5f330c" dmcf-pid="U6afNa2Xnx" dmcf-ptype="general"><strong>발로 뛰는 더팩트는 24시간 여러분의 제보를 기다립니다.</strong><br>▶카카오톡: '더팩트제보' 검색<br>▶이메일: jebo@tf.co.kr<br>▶뉴스 홈페이지: http://talk.tf.co.kr/bbs/report/write</p> </section> </div> <p class="" data-translation="true">Copyright © 더팩트. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기