Cjournal
Cjournal
기업과산업  전자·전기·정보통신

SK텔레콤 서버서 악성코드 총 25종 확인, 3년 전 시작된 해킹에 핵심 개인정보 대거 유출 가능성

조승리 기자 csr@businesspost.co.kr 2025-05-19 11:57:55
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK텔레콤 서버에서 확인된 악성코드가 25종까지 늘어났고, 2600만 여 건 이상의 가입자 식별키도 유출된 것으로 파악됐다.

SK텔레콤 침해사고 민관합동조사단은 19일 정부서울청사에서 2차 조사결과 발표하면서 SK텔레콤 서버 23대에서 악성코드 25종이 확인됐다고 밝혔다.
 
SK텔레콤 서버서 악성코드 총 25종 확인, 3년 전 시작된 해킹에 핵심 개인정보 대거 유출 가능성
▲ 19일 SK텔레콤 침해사고 민관합동조사단은 2차 중간 조사결과, SK텔레콤 서버 23대에서 악성코드 25종을 확인했다고 밝혔다. <그래픽 비즈니스포스트>

앞서 지난 4월29일 1차 조사결과에서는 서버 5대에서 악성코드 4종이 발견됐다고 밝혔다. 이어 5월3일에는 추가로 악성코드 8종을 확인했다고 했다.

조사단은 유출된 유심정보 규모가 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건 임을 확인했다.

조사단은 1차 발표 후 공격을 받은 정황이 있는 서버를 추가로 18대 식별했다. 23대 가운데 현재까지 15대는 정밀 분석을 마쳤으며, 8대는 5월 말까지 분석을 마칠 예정이다. 15대 분석 결과, 앞서 12종의 악성코드 외에 추가로 13종의 악성코드가 발견됐다.

분석이 완료된 15대 중 2대는 개인정보 등을 저장한 서버로 파악됐다. 이 서버는 통합고객인증 서버와 연동되는 서버들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)를 비롯해 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 저장돼 있었던 것으로 확인됐다.

다만 조사단은 정밀조사를 한 결과 방화벽 접속 기록이 남아 있는 2024년 12월3일부터 2025년 4월24일까지 기간에는 자료 유출이 없었다고 설명했다.

최초 악성코드가 설치된 시점부터 접속 기록이 남아있지 않은 기간 2022년 6월15일부터 2024년 12월2일까지의 자료 유출 여부는 아직 확인되지 않았다고 밝혔다.

이에 따라 해커가 이미 3년 전에 악성코드를 심어 일반 개인정보를 비롯해 유심 복제가 가능한 핵심 단말기 고유식별번호, 가입자 식별번호 등을 빼냈을 가능성을 배제하기 어렵게 됐다. 또 해커가 개인 통화기록을 빼냈을 가능성도 있는 것으로 해석된다. 

조사단은 지난 14일까지 SK텔레콤의 리눅스 서버 3만대를 총 4차례 점검했고, 다음 달 말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대한다. 조사단은 6월 말 최종 조사결과를 발표할 예정이다. 조승리 기자

최신기사

현대로템 폴란드와 9조 규모 계약 체결, K2 전차 180대 추가 납품
DL이앤씨, 5498억 규모 인천 제물포역 도심 공공주택 복합사업 수주
에어인천 아시아나항공 화물사업부 인수 마쳐, 통합법인 '에어제타' 출범
현대백화점 '아픈 손가락' 지누스 상반기 실적 효자 탈바꿈, 하반기엔 본업도 빛 볼까
[이주의 ETF] 미래에셋자산운용 'TIGER 조선TOP10' 8%대 올라 상승률 1위..
대우건설 GTX-B 민간투자사업 공사 수주, 1조343억 규모
[오늘의 주목주] 한화오션 주가 4%대 상승, 코스피 상위 30종목 중 홀로 올라
[4대금융 CFO 4인4색] 우리금융 민영화부터 밸류업까지, 임종룡 '믿을맨' 연륜의 ..
[현장] 재생에너지 확대 국회 토론회, "재생에너지로 AI 전력수요 대응 가능"
SPC 비알코리아 적자 늪 빠져, 허희수 배스킨라빈스 부진 떨칠 묘수 찾을까
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.