BpForum
Cjournal
BpForum
Cjournal
기업과산업  전자·전기·정보통신

[단독] SK텔레콤 서버에서 악성코드 25종 추가 발견, 개인정보 유출 '심각' 상황 우려

조승리 김재섭 기자 csr@businesspost.co.kr 2025-05-16 11:21:38
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[단독] SK텔레콤 서버에서 악성코드 25종 추가 발견, 개인정보 유출 '심각' 상황 우려
▲ 16일 통신 업계와 정부 관계자에 따르면 SK텔레콤의 다양한 네트워크 서버에서 앞서 발견된 12종 외에 추가로 25종의 악성코드가 무더기로 발견된 것으로 전해졌다. <그래픽 비즈니스포스트>
[비즈니스포스트] SK텔레콤 서버에서 악성코드 25종이 무더기로 추가 발견된 것으로 파악됐다.

16일 통신업계와 정부 관계자 취재를 종합하면 민관합동조사단은 SK텔레콤의 서버 해킹 사건을 조사 중에 추가로 악성 코드를 확인한 것으로 전해졌다.
 
통신 업계의 한 고위 임원은 "조사 과정에서 악성코드 25종이 더 발견된 것으로 전해들었다"며 "과학기술정보통신부에 비상이 걸렸고, SK텔레콤도 초긴장 상태"라고 말했다.  

지난달 19일 SK텔레콤이 최초 해킹 사건을 보고했을 당시 악성코드 4종이 발견됐다고 신고했다. 이어 이달 3일에는 민관합동조사단이 8종이 추가로 발견된 사실을 공개했다.

공개한 12종의 악성코드는 주로 단말기 개인 인증을 수행하는 홈가입자서버(HSS)에서 발견된 것으로 파악됐다. 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 악용될 수 있는 4종의 개인정보와 SK텔레콤 자체 관리 정보 21종이 유출된 것으로 확인됐다.

이번에는 발견된 25종의 새로운 악성코드는 홈가입자서버 외에도 다양한 네트워크 서버에서 발견됐으며, 역시 개인정보를 빼내기 위한 것들인 것으로 전해졌다.

이와 관련해 과학기술정보통신부 고위 관계자는 25종 악성코드 추가 발견 여부에 대해 “확인해줄 수 없다”며 “6월 말 (민관합동조사단) 발표에서 모든 것을 공개하겠다”고 말을 아꼈다

SK텔레콤과 민관합동조사단은 그동안 4종의 유심 복제 관련 개인정보가 유출됐다고 밝혔지만, 25종의 무더기 악성코드가 추가로 심어져 있던 것으로 전해짐에 따라 개인정보 유출이 더 광범위하게 일어났을 가능성을 배제할 수 없을 것으로 보인다.

지난달 29일 민관합동조사단은 단말기 고유식별번호(IMEI), 주민등록번호, 이메일 등 민감한 개인정보나 금융정보 유출은 없었다고 밝혔지만, 25종의 무더기 악성코드가 사건 발생 전에 심어져 있었다면 핵심 개인정보의 대량 유출 가능성 역시 배제하기 어려워 보인다.

앞서 최장혁 개인정보보호위원회 부위원장은 지난달 29일 출입기자단 정례브리핑에서 '메인 서버 해킹이 아니라고 하는 SK텔레콤의 입장에 대해 어떻게 생각하느냐'는 기자들 질문에 "SK텔레콤이 그걸(메인 서버에서 유출을) 왜 부정했는지 모르겠다"며 "메인 서버에서 유출이 있었다고 보면 맞을 것 같다"고 말했다. 

2025년 2월 말 현재 국내 이동통신 가입자 순위는 SK텔레콤 약 2300만 명, KT 약 1336만 명, LG유플러스가 1094만 명 등이다. 조승리·김재섭 선임 기자

최신기사

내년 정부 R&D 예산 5.1% 증가한 26조1천억 잠정 결정, 최종 예산 더 늘 듯
내란특검 윤석열 조사일정 변경 거부, "출석 계속 불응하면 강제 소환"
대신증권 "BGF리테일 2분기 실적 부진 지속, 편의점 업계 구조조정 중"
대신증권 "GS리테일 편의점 기존점 성장 정체, 3분기 추경 효과 기대"
오리온 기업가치 제고계획 발표, "수익성 기반 외형성장·배당성향 20% 이상"
금융위원장 김병환 "어려운 서민만 채무 소각, 소득과 재산 면밀히 심사"
SK오션플랜트 '국내 최대' 안마해상풍력 하부구조물 공사 수주, 3834억 규모
한화생명 인도네시아 은행산업 본격 진출, 노부은행 지분 인수 마무리
대신증권 "현대백화점, 주주가치 제고 노력 업종 내 가장 적극적"
비트코인 1억4690만 원대 횡보, 미국 연준 의장 연설과 경제지표 발표 앞두고 관망세
Cjournal

댓글 (15)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.
자담
같은 날 보안뉴스에서도 관련 정보가 포함된 기사가 올라왔었습니다. 15:39에 올라왔던 것이니 충분히 찾아볼 수도 있었을텐데 진위 확인을 위해 시간을 할애하진 않고 이런 댓글들만 달았군요.   (2025-05-19 13:29:25)
ㅇㅇ
밑에 가짜뉴스냐고 욕하던 댓글들 사실이라고 밝혀지니까 조용해졌네 ㅋㅋㅋ   (2025-05-19 12:55:03)
기기
국가 기간지정 kt 지정하시라 ,현sk 오픈되었다 정보관리 실패   (2025-05-19 09:29:43)
아오진짜
이런 찌라시땜에 언론통제를 해야됨   (2025-05-17 13:42:32)
좌파
가짜뉴스 인가요   (2025-05-17 10:04:03)
자라보소
깜짝놀라서 왔더니 결국 확인된 건 없다는 찌라시... 수준 왜이러냐   (2025-05-17 02:15:30)
11
25종 유출이지 ㅋ
뭔 악성코드가 25종 이여?
언제 나온 기사를 확대해서 보게 만드네
이그~~
   (2025-05-17 00:40:07)
이건쫌
전해들었다가 뭐냐. 아무리 그래도 좀 억지 같은디
기사냐 방구냐
   (2025-05-16 21:06:35)
일반인
뭐 이런 찌라시를 올리냐 ㅋㅋ   (2025-05-16 20:59:58)
?
전해들었다.. 짤이야 기사야?   (2025-05-16 19:45:12)
용쓰
첨에는 큰일인가하고 읽다가, 대글듯하고 보다보니
통신 업계 고위 임원이..알 수 있는 내용인가?
기자라면 카더라식의 기사 써서, SKT사용자 불안하게 하지 맙시다.
   (2025-05-16 18:43:33)
..
악성코드 무한리필 ㅋㅋ   (2025-05-16 18:22:32)
.
SKT이사장은 뭐하나   (2025-05-16 17:53:56)
정신차려
과학기술정보통신부 고위 관계자는 25종 악성코드 추가 발견 여부에 대해 “확인해줄 수 없다”며 “6월 말 (민관합동조사단) 발표에서 모든 것을 공개하겠다”고 말을 아꼈다
내용이 확인된게 없는거 아닌가
   (2025-05-16 17:33:41)
거북이
이미 일주일전에 언론에 나온 내용들을 ,단독 달아서 오늘 올리는건 뭐지   (2025-05-16 17:03:00)