Cjournal
Cjournal
기업과산업  전자·전기·정보통신

SK쉴더스 해커에게 경고 2차례 받고도 사고 인지 못해, 24GB 보안정보 유출

조승리 기자 csr@businesspost.co.kr 2025-10-20 14:03:32
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 보안회사 SK쉴더스가 해커 조직의 공격으로 내부 문서 일부가 유출된 사실을 뒤늦게 인지하고 신고한 것으로 드러났다.

20일 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원에 따르면 SK쉴더스는 해커 조직에 의해 문서 일부가 유출돼 한국인터넷진흥원(KISA)에 18일 사이버 침해 사고를 신고했다.
 
SK쉴더스 해커에게 경고 2차례 받고도 사고 인지 못해, 24GB 보안정보 유출
▲ 20일 최수진 국민의힘 의원에 따르면 SK쉴더스가 해커 조직의 공격을 받고도 뒤늦게 한국인터넷진흥원에 신고한 것으로 드러났다. < SK쉴더스 >

SK쉴더스는 10일 이후 2차례나 해커로부터 경고를 받았고, 13일 테스트 시스템 접속 불가를 통해 해킹 피해 이상 징후를 발견했음에도 뒤늦게 조치를 한 것으로 밝혀졌다.

한국인터넷진흥원에 접수된 신고자료에 따르면, SK쉴더스는 10일과 13일 두 번에 걸쳐 실제 해커 조직으로부터 회원가입 서비스 해킹 관련 정보를 수신하였으나 자체 시스템상 문제가 없다고 오판한 것으로 밝혀졌다.

앞서 SK쉴더스는 9월26일 해커를 유인하기 위한 가상 환경인 허니팟 테스트 환경을 구성했다.

그런데 보안 테스트 중 개인 메일함(Gmail) 자동 로그인 설정으로 인해 해킹이 발생했고, 실제 해커 조직으로부터 10일 해킹 관련 정보를 1차로 수신했다. 

SK쉴더스는 13일 8시에 관련 내용을 내부에 공유하고 9시20분에 테스트 서버 차단 및 단절 조치를 취했다.

또한 13일 11시경에 같은 해킹 관련 메일을 2차로 재수신했음에도 SK쉴더스는 자체 시스템 환경이 정상 동작하고 있는 것으로 오판한 것으로 밝혀졌다.

SK쉴더스는 17일 11시경 다크웹에 SK쉴더스 관련 정보 업로드돼 있음을 자체 확인하고 나서야 해킹 침해 사실을 인지한 것으로 밝혀졌다.

해킹 사고가 실제 발생한 10일 18시 이후 2차례 해커로부터 경고를 받았음에도 불구하고, 일주일이 넘은 17일 11시경에서야 사고를 인지한 것이다.

SK쉴더스는 13일 테스트 시스템 접속 불가로 인해 피해 사실에 대한 이상징후도 사전에 인지한 것으로 밝혀졌다.

뿐만 아니라 한국인터넷진흥원에 정보 유출 신고를 했지만, 피해지원 및 후속조치 지원을 모두 거절한 것으로 드러났다.

SK쉴더스가 18일 해킹 신고를 하면서 피해지원 서비스와 후속조치 지원을 거부함에 따라 한국인터넷진흥원과 과학기술정보통신부는 현재 진상파악에 어려움을 겪고 있고 있는 것으로 파악됐다.

SK쉴더스 기술직원의 개인메일함(Gmail) 해킹으로 인해 24GB 규모에 이르는 보안 관련 업체들에 대한 기술적 보안사항 등 업무와 관련된 내용도 상당 부분 누출된 것으로 확인됐다.

최 의원은 “대한민국 대표 보안업체인 SK 쉴더스 해킹으로 인해 통신사, 금융권, 반도체 기업, 공공기관 등의 2차 피해가 우려되고 있지만 현재 피해 지원 서비스와 후속 조치 지원을 거부한 것으로 확인됐다”며 “과기부와 한국인터넷진흥원이 민간합동조사단을 조속히 꾸려 피해대응에 총력을 기울여야 한다”고 말했다. 조승리 기자

최신기사

NH투자 "롯데관광개발 레버리지 효과의 시작, 최적화되는 고객 믹스"
LG유플러스 홍범식 국감서 "인터넷진흥원에 해킹 피해 신고하겠다"
[현장] 성장 둔화 맞은 보험업, 보험연구원 "자산운용·부채관리 고도화할 때"
아마존 클라우드 다운 사태가 글로벌 경제 약점 보여줘, "공급망 관리에 교훈"
비트코인 시세 연말까지 14만 달러로 상승 전망, "충격 방어할 능력 증명"
과기정통부 "KT 해킹사고 위약금 면제 여부, 민관합동조사 결과 본 뒤 판단"
현대차 보스턴다이내믹스 '로봇 개' 스팟, 메르세데스-벤츠 독일 공장에 공급
애플 '폴더블 아이폰' 출시까지 판매 증가세 지속 전망, "AI 경쟁력도 저평가"
포스코인터내셔널, JP모간의 블록체인 '키네시스' 기반 국제결제 시스템 도입키로
장동혁의 어쩔 수 없는 '윤어게인' 행보, 국힘 외연 확장 기회 '자승자박' 우려
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.