로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
갤럭시 S26, 옆사람 훔쳐보기 원천 차단에 외신 '들썩'
N
[연예뉴스]
동호 전처 "같이 성매매 한 유키스 멤버도 풀겠다”…핵폭탄 폭로전 '불똥'
N
[연예뉴스]
지금은 김용빈의 시간…트롯티어 4월호 커버 4종 장식
N
[연예뉴스]
“숨겨진 이복여동생” 신동, 친할머니는 실제 무당...부모와 절연 ‘눈물의 가족사’
N
[연예뉴스]
남친룩이 이렇게 완성된다…뷔, 자연광 아래 고프코어 레이어드
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“해커 두 차례 경고에도 몰랐다”… SK쉴더스, 일주일간 침해 사실 인지 못해
온카뱅크관리자
조회:
83
2025-10-20 12:57:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">기술영업 직원 Gmail 24GB 유출… KISA 피해지원도 거부 논란<br>허니팟 테스트 중 자동 로그인 계정 노출 → 경고 수신 → 이상 징후 확인에도 ‘정상 판단’</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="HZBOK7lwmv"> <p contents-hash="e73082b50d69e727cc106fcc1cbe13d21f67332c8f5a1f0851c6b7011c6ba80a" dmcf-pid="X5bI9zSrDS" dmcf-ptype="general"> [이데일리 김현아 기자 ] 국내 대표 보안기업인 SK(034730)쉴더스가 해커의 침입 경고를 2차례나 받았음에도 일주일간 해킹 피해를 인지하지 못한 것으로 드러났다. </p> <p contents-hash="38f9df241e9953c8d767c447c60035f53accbad81e91c7ec58f616c7a230e8bc" dmcf-pid="Z1KC2qvmEl" dmcf-ptype="general">특히 침해사고를 한국인터넷진흥원(KISA)에 신고하면서도 피해지원 서비스와 후속 기술 지원을 모두 거부해 논란이 예상된다.</p> <figure class="figure_frm origin_fig" contents-hash="58679b5c234eeb0091d5070941f679305f6c1198c51288a38320e9664f777634" dmcf-pid="5t9hVBTsOh" dmcf-ptype="figure"> <p class="link_figure"><img alt="[이데일리 김일환 기자]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/20/Edaily/20251020125551382ugim.jpg" data-org-width="670" dmcf-mid="YoKmBUCEmy" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/20/Edaily/20251020125551382ugim.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [이데일리 김일환 기자] </figcaption> </figure> <div contents-hash="b61591325541a3ad861c3017ff8044b286c5342fc9456fb9c6c35acf10ae499e" dmcf-pid="1F2lfbyOmC" dmcf-ptype="general"> 20일 최수진 국민의힘 의원이 KISA로부터 제출받은 ‘침해사고 신고 내역’ 분석 결과, SK쉴더스는 지난 10월 10일과 13일 해커 조직으로부터 회원가입 시스템 해킹 관련 경고성 메일을 연속 2차례 수신했음에도 자체 시스템에 문제가 없다고 오판한 것으로 확인됐다. </div> <p contents-hash="2bf40c12406ec3429f548d2cdaf1cd0ae6eb200d2007c002d93d217a7c979a90" dmcf-pid="t3VS4KWIrI" dmcf-ptype="general">SK쉴더스는 9월 26일 해커 유도용 가상환경(허니팟)을 구성했으며, 테스트 과정에서 개인 Gmail 계정의 자동 로그인 설정으로 인해 해킹 정보가 노출됐다. </p> <p contents-hash="c202d3ab3d2a4f67e63cf527d56d98f62f86bdabaa4c62508705224a2409ac0b" dmcf-pid="FG7rqpIkIO" dmcf-ptype="general">이후 10월 10일 18시 57분, 해커 측이 이를 활용해 첫 번째 경고 메일을 발송했고, 13일 오전 두 번째 유사 메일이 재수신됐다.</p> <p contents-hash="179637a73c1bde3fce7e385c7dc3bc59387c2890cb1bfdbc77abb84c32e737e7" dmcf-pid="3HzmBUCEOs" dmcf-ptype="general">13일 오전 9시 20분 SK쉴더스는 테스트 서버 전원 차단 및 네트워크 단절 조치를 취했으며, 같은 날 오전 11시경 동일한 경고 메일을 재차 받았음에도 “허니팟 환경이 정상 동작 중”이라고 자체 결론을 내린 것으로 확인됐다.</p> <p contents-hash="bbd8111cc0529a1ed8447a0b6e96c8e069ac20c20f66d21fa79567e09afb0a12" dmcf-pid="0XqsbuhDrm" dmcf-ptype="general">그러나 10월 17일 오전 11시 14분 다크웹에 SK쉴더스 관련 내부 자료가 게시된 사실을 자체 확인하면서부터 해킹 피해를 공식 인지했다.</p> <p contents-hash="57fa82c878a954a624e774a35bcc9f5a9c1addd8ebf3b65c1d68031b45eca728" dmcf-pid="pZBOK7lwDr" dmcf-ptype="general">문제는 이 과정에서 기술영업 부서 직원의 Gmail 계정 전체(약 24GB)가 해킹당했다는 점이다. </p> <p contents-hash="0d888b743d419662ed03b9ff2b8b8929f4b7b9191c1828066eecbaf13acb25c5" dmcf-pid="U5bI9zSrmw" dmcf-ptype="general">해당 메일에는 SK텔레콤, 금융권, 반도체 기업, 공공기관 등 주요 고객사의 보안 아키텍처, 기술 검토 문서, PoC(개념검증) 자료 등 민감한 정보가 다수 포함된 것으로 알려졌다. 이에 따라 2차·3차 피해 확산 가능성도 거론된다.</p> <p contents-hash="5239558c72397c8dd8df00f8fbf5b6b59b8ded41b18e4fb2b076fcde536aef58" dmcf-pid="u1KC2qvmID" dmcf-ptype="general">10월 18일 SK쉴더스는 KISA에 침해사고를 신고하면서 “허니팟 기반 테스트 중 자동 로그인 설정으로 발생한 개인 메일 유출”이라고 설명했으나, 피해지원 및 후속조치 지원 요청 항목에는 모두 ‘거부’로 표시한 것으로 드러났다.</p> <figure class="figure_frm origin_fig" contents-hash="26041788a55fb7ebe7354f71483da005cdada505f8c5891fdd009acd77af195a" dmcf-pid="7t9hVBTssE" dmcf-ptype="figure"> <p class="link_figure"><img alt="최수진 의원(국민의힘)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/20/Edaily/20251020125552623lmcz.jpg" data-org-width="670" dmcf-mid="GSD9rc4qOT" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/20/Edaily/20251020125552623lmcz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최수진 의원(국민의힘) </figcaption> </figure> <div contents-hash="c5b5e3fcd7b687e628add57fcaa19f923a8f4e8958d5677cf3702955fac75505" dmcf-pid="zF2lfbyOEk" dmcf-ptype="general"> 이에 대해 최수진 의원은 “대한민국 대표 보안기업이 해커 경고를 일주일 동안 인지하지 못하고, 피해 확산 우려가 큰 상황에서도 기술지원 절차조차 거부한 것은 심각한 문제”라며 “과기정통부와 KISA는 민관 합동조사단을 즉시 구성해 실태 규명 및 후속조치에 나서야 한다”고 강조했다. </div> <p contents-hash="b0a5a76b2d4445f00ae223e9829fb45d2d1322c61a3152248f3ded7a5639008e" dmcf-pid="q3VS4KWImc" dmcf-ptype="general"><strong>SK쉴더스 해킹사건 주요 경과</strong></p> <p contents-hash="517856d036dd45a57ced65ed52f570ead50a8a5a90fdb78b677018f8bd054f40" dmcf-pid="B0fv89YCmA" dmcf-ptype="general">9월 26일허니팟 테스트 환경(Victim 서버/AD 서버/관리 PC) 생성</p> <p contents-hash="ddef34e1737d045b77a1fa22a7449f2626d1c9eac803d8b57a31d231dcc082d8" dmcf-pid="bp4T62GhIj" dmcf-ptype="general">10월 10일 18:57해커조직 경고 메일 1차 수신</p> <p contents-hash="eef8ae9631253959821eef211ae677ee671e440f2c094aece33c1d4ab94e6c22" dmcf-pid="KQN7Aob0sN" dmcf-ptype="general">10월 13일 08:00관련 내용 내부 공유</p> <p contents-hash="2a6c420e4c7c346dc59f566bdefcfbb49d9a7162ec41e3412d76eea27c78af09" dmcf-pid="9xjzcgKpDa" dmcf-ptype="general">10월 13일 09:20테스트 서버 차단 및 네트워크 단절</p> <p contents-hash="c3680f69150ba475c5c435424acbbf719613c9b703e563cd7c9191f42968fb47" dmcf-pid="2MAqka9UOg" dmcf-ptype="general">10월 13일 11:38동일 해킹 관련 메일 2차 재수신</p> <p contents-hash="f3f1bd10b935bdbd30a83db0df26e3e2e9918715faebdb4355d115f2c116645d" dmcf-pid="VRcBEN2uso" dmcf-ptype="general">10월 15일 09:44해커 측 제시 마감일 경과</p> <p contents-hash="dcf5ae48b3877796c16bc09505a94f1109685260c2c639ef5d50e29a9256cd98" dmcf-pid="fekbDjV7OL" dmcf-ptype="general">10월 16~17일“허니팟 환경 정상 동작” 자체 판단</p> <p contents-hash="dcb086396713956d9e1baabc1567e9f9812b1e5c3d39b29c54ade0ab53fd20b7" dmcf-pid="4dEKwAfzEn" dmcf-ptype="general">10월 17일 10:00신규 테스트 위해 디코이 VM 재설치</p> <p contents-hash="f694062b5df69301f228b09cee36d651543a077909f3def42496d3eaf8253361" dmcf-pid="8JD9rc4qOi" dmcf-ptype="general">10월 17일 11:14다크웹 정보 유출 사실 자체 확인</p> <p contents-hash="476bc51087d91c024dc661d54ac6f0789e9c1eb5e20db6586b8f54cb63fe0606" dmcf-pid="6iw2mk8BmJ" dmcf-ptype="general">10월 17일 16:00경개인 Gmail 첨부파일 유출 확인</p> <p contents-hash="6d4be0af1d128d44866d535a841b600623b3c73a0a6ad3b577bad650d97bfbb2" dmcf-pid="PnrVsE6bEd" dmcf-ptype="general">10월 18일 10:03KISA에 침해사고 신고(피해지원 요청 거부)</p> <p contents-hash="15c6f8aed6f7207e5cf7f13644f43a4e2835525350656a8c2031b063c47a03f5" dmcf-pid="QLmfODPKme" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기