HUFFPOST
HUFFPOST
기업과산업  전자·전기·정보통신

SK쉴더스 해커에게 경고 2차례 받고도 사고 인지 못해, 24GB 보안정보 유출

조승리 기자 csr@businesspost.co.kr 2025-10-20 14:03:32
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 보안회사 SK쉴더스가 해커 조직의 공격으로 내부 문서 일부가 유출된 사실을 뒤늦게 인지하고 신고한 것으로 드러났다.

20일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원에 따르면 SK쉴더스는 해커 조직에 의해 문서 일부가 유출돼 한국인터넷진흥원(KISA)에 18일 사이버 침해 사고를 신고했다.
 
SK쉴더스 해커에게 경고 2차례 받고도 사고 인지 못해, 24GB 보안정보 유출
▲ 20일 최수진 국민의힘 의원에 따르면 SK쉴더스가 해커 조직의 공격을 받고도 뒤늦게 한국인터넷진흥원에 신고한 것으로 드러났다. < SK쉴더스 >

SK쉴더스는 10일 이후 2차례나 해커로부터 경고를 받았고, 13일 테스트 시스템 접속 불가를 통해 해킹 피해 이상 징후를 발견했음에도 뒤늦게 조치를 한 것으로 밝혀졌다.

한국인터넷진흥원에 접수된 신고자료에 따르면, SK쉴더스는 10일과 13일 두 번에 걸쳐 실제 해커 조직으로부터 회원가입 서비스 해킹 관련 정보를 수신하였으나 자체 시스템상 문제가 없다고 오판한 것으로 밝혀졌다.

앞서 SK쉴더스는 9월26일 해커를 유인하기 위한 가상 환경인 허니팟 테스트 환경을 구성했다.

그런데 보안 테스트 중 개인 메일함(Gmail) 자동 로그인 설정으로 인해 해킹이 발생했고, 실제 해커 조직으로부터 10일 해킹 관련 정보를 1차로 수신했다. 

SK쉴더스는 13일 8시에 관련 내용을 내부에 공유하고 9시20분에 테스트 서버 차단 및 단절 조치를 취했다.

또한 13일 11시경에 같은 해킹 관련 메일을 2차로 재수신했음에도 SK쉴더스는 자체 시스템 환경이 정상 동작하고 있는 것으로 오판한 것으로 밝혀졌다.

SK쉴더스는 17일 11시경 다크웹에 SK쉴더스 관련 정보 업로드돼 있음을 자체 확인하고 나서야 해킹 침해 사실을 인지한 것으로 밝혀졌다.

해킹 사고가 실제 발생한 10일 18시 이후 2차례 해커로부터 경고를 받았음에도 불구하고, 일주일이 넘은 17일 11시경에서야 사고를 인지한 것이다.

SK쉴더스는 13일 테스트 시스템 접속 불가로 인해 피해 사실에 대한 이상징후도 사전에 인지한 것으로 밝혀졌다.

뿐만 아니라 한국인터넷진흥원에 정보 유출 신고를 했지만, 피해지원 및 후속조치 지원을 모두 거절한 것으로 드러났다.

SK쉴더스가 18일 해킹 신고를 하면서 피해지원 서비스와 후속조치 지원을 거부함에 따라 한국인터넷진흥원과 과학기술정보통신부는 현재 진상파악에 어려움을 겪고 있고 있는 것으로 파악됐다.

SK쉴더스 기술직원의 개인메일함(Gmail) 해킹으로 인해 24GB 규모에 이르는 보안 관련 업체들에 대한 기술적 보안사항 등 업무와 관련된 내용도 상당 부분 누출된 것으로 확인됐다.

최 의원은 “대한민국 대표 보안업체인 SK 쉴더스 해킹으로 인해 통신사, 금융권, 반도체 기업, 공공기관 등의 2차 피해가 우려되고 있지만 현재 피해 지원 서비스와 후속 조치 지원을 거부한 것으로 확인됐다”며 “과기부와 한국인터넷진흥원이 민간합동조사단을 조속히 꾸려 피해대응에 총력을 기울여야 한다”고 말했다. 조승리 기자

최신기사

이재명 29일 국민보고회에서 3대 메가 프로젝트 지원 발표, 이재용 최태원 참석
삼성바이오로직스 노조, 삼성그룹 초기업 노조에서 탈퇴 결정
외신 "구글이 메타 상대로 제미나이 사용량 제한", AI 인프라 부족 따른 영향
신한금융 'SCoRE AI' 구축, 책무구조도에 인공지능 결합해 내부통제 강화
[오늘Who] 에이피알 대표 김병훈 미국 뷰티 포럼서 연사로 발표, "많은 사람이 건강..
현대차, 세계 최고 광고제 '칸 라이언즈'에서 2개 부문 수상
KT 광화문 월드컵 응원 현장에서 5G 기술 실증 진행, "서비스 따라 품질 차별화해 ..
LG전자, 미국 컨슈머리포트 평가서 세탁기·빌트인 냉장고 부문 1위 올라
미국 이란에 이틀 연속 반격, 이란 혁명수비대 "외교 절차 중단할 수도" 
LG유플러스, AI 데이터센터 전력 인프라 강화 위해 지엔씨에너지와 맞손
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.