Cjournal
Cjournal
기업과산업  전자·전기·정보통신

SK텔레콤 서버서 악성코드 총 25종 확인, 3년 전 시작된 해킹에 핵심 개인정보 대거 유출 가능성

조승리 기자 csr@businesspost.co.kr 2025-05-19 11:57:55
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK텔레콤 서버에서 확인된 악성코드가 25종까지 늘어났고, 2600만 여 건 이상의 가입자 식별키도 유출된 것으로 파악됐다.

SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사결과 발표하면서 SK텔레콤 서버 23대에서 악성코드 25종이 확인됐다고 밝혔다.
 
SK텔레콤 서버서 악성코드 총 25종 확인, 3년 전 시작된 해킹에 핵심 개인정보 대거 유출 가능성
▲ 19일 SK텔레콤 침해사고 민관합동조사단은 2차 중간 조사결과, SK텔레콤 서버 23대에서 악성코드 25종을 확인했다고 밝혔다. <그래픽 비즈니스포스트>

앞서 지난 4월29일 1차 조사결과에서는 서버 5대에서 악성코드 4종이 발견됐다고 밝혔다. 이어 5월3일에는 추가로 악성코드 8종을 확인했다고 했다.

조사단은 유출된 유심정보 규모가 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건 임을 확인했다.

조사단은 1차 발표 후 공격을 받은 정황이 있는 서버를 추가로 18대 식별했다. 23대 가운데 현재까지 15대는 정밀 분석을 마쳤으며, 8대는 5월 말까지 분석을 마칠 예정이다. 15대 분석 결과, 앞서 12종의 악성코드 외에 추가로 13종의 악성코드가 발견됐다.

분석이 완료된 15대 중 2대는 개인정보 등을 저장한 서버로 파악됐다. 이 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)를 비롯해 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 저장돼 있었던 것으로 확인됐다.

다만 조사단은 정밀조사를 한 결과 방화벽 접속 기록이 남아 있는 2024년 12월3일부터 2025년 4월24일까지 기간에는 자료 유출이 없었다고 설명했다.

최초 악성코드가 설치된 시점부터 접속 기록이 남아있지 않은 기간 2022년 6월15일부터 2024년 12월2일까지의 자료 유출 여부는 아직 확인되지 않았다고 밝혔다.

이에 따라 해커가 이미 3년 전에 악성코드를 심어 일반 개인정보를 비롯해 유심 복제가 가능한 핵심 단말기 고유식별번호, 가입자 식별번호 등을 빼냈을 가능성을 배제하기 어렵게 됐다. 또 해커가 개인 통화기록을 빼냈을 가능성도 있는 것으로 해석된다. 

조사단은 지난 14일까지 SK텔레콤의 리눅스 서버 3만대를 총 4차례 점검했고, 다음 달 말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대한다. 조사단은 6월 말 최종 조사결과를 발표할 예정이다. 조승리 기자

최신기사

상상인증권 "클리오 높아진 불확실성, 채널별·지역별·브랜드별 하락"
[오늘의 주목주] '배당 매력' 삼성생명 5%대 상승, 코스닥 레인보우로보틱스 8%대 내려
쿠팡 임직원 가족 축제 '패밀리 데이' 개최, 130여 명 초청
상상인증권 "펌텍코리아 이토록 꾸준한 성장, 기존대비 17% 증가한 생산능력 확보"
메리츠 김용범이 쏘아 올린 '예실차' 논란, 보험사 실적 부풀리기 도마 위로
삼성전자 1분기 동남아서 스마트폰 선두 탈환, 중국 샤오미 맹추격
트럼프 실용주의로 중동외교 전환에 긴장 완화, '석유화학의 봄' 앞당길 가능성
유럽 녹색펀드 '그린워싱' 의혹, 탄소배출 많은 화석연료 기업에 거액 투자
코오롱글로벌 건설부문 원가율 낮춰 영업적자 고리 끊어, '연임' 김정일 실적 정상화 박차
삼성전자 올 연말 HBM4 양산 '올인', 뒤처진 HBM 판세 뒤집기 성공할까
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.