본문 바로가기 메뉴 바로가기 검색 바로가기

"SKT 개인정보·IMEI도 유출 가능성…3년전 악성코드 설치 추정"

알뜰폰 포함 가입자 전원 해당 2천600만명 유심 정보 유출

SK텔레콤[017670] 해킹으로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보가 관리되는 서버도 공격을 받은 것으로 파악됐다.

해커가 악성코드를 심은 시점이 2022년 6월 15일로 특정됐으며 해커가 남긴 기록(로그)이 없는 기간에는 단말기 식별번호(IMEI) 등 핵심 정보 유출 가능성도 배제할 수 없게 됐다.

SKT에 대한 해킹 공격이 3년이라는 장기간에 걸쳐 이뤄지고 피해 규모가 방대하다는 점에서 개별 기업 수준을 넘어 국가 안보 차원에서 대책을 마련해야 할 문제로도 지적된다.

SK텔레콤 해킹 사건을 조사 중인 민관 합동 조사단은 19일 정부서울청사에서 2차 조사 결과를 발표했다.

1차 조사 결과에서 악성 코드에 감염된 서버 5대 중 홈가입자서버(HSS) 3대에서 가입자 식별번호(IMSI), 인증키 등 유심 정보 4종을 포함한 25종의 정보 유출이 확인됐었는데 2차 조사 결과 감염 서버가 18대 더 발견됐다.

이로써 SKT에서 해킹 공격을 받은 서버는 총 23대로 늘었다. 이 가운데 15대는 포렌식 등 정밀 분석이 끝났지만 나머지 8대에 대해서는 분석이 진행 중이다.

특히, 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 조사됐다. 1차 조사 결과에서 가능성이 없다고 보였던 개인정보 유출 가능성이 가시화된 셈이다.

빠져나갔을 수 있는 개인정보는 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보들로 추정된다. 다만, 조사단은 이 서버에 저장됐던 정확한 개인정보의 종류는 개인정보보호위원회 조사 대상이라고 언급했다.

2대의 서버는 통합고객인증 서버와 연동되는 기기들로 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 개인정보를 저장하고 있었다.

탈취됐을 때 휴대전화 복제와 이상 금융거래에 악용될 수 있는 것으로 우려되며 관심을 모았던 단말기 고유식별번호(IMEI)가 유출됐을 가능성이 있다는 이야기다.

조사단은 조사 초기 IMEI가 저장된 38대 서버의 악성코드 여부를 집중적으로 점검해 감염되지 않음을 확인했다고 밝힌 바 있다.

이후 악성코드가 감염된 서버들에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 총 29만2천831건의 IMEI 등이 포함되고 있는 것을 확인한 것이라고 부연했다.

다만, 조사단은 2차례에 걸쳐 정밀히 조사한 결과 방화벽에 로그 기록이 남아있는 지난해 12월 3일부터 지난 달 24일까지 기간에는 데이터 유출이 없었다고 밝혔다.

하지만, 최초 악성코드가 설치된 시점인 2022년 6월 15일부터 지난해 12월 2일까지, 즉 로그 기록이 남지 않은 기간의 유출 여부는 확인하지 못했다.

해당 기간의 IMEI 등 유심 정보 및 개인정보 유출 여부는 향후 정밀 포렌식 작업을 거쳐야 하지만 로그 기록 삭제로 파악이 어려울 수 있다.

조사단은 개인정보가 들어 있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SK텔레콤에 자료 유출 가능성을 자체 확인하고 이용자 피해를 막을 조치를 강구할 것을 요구했다.

아울러, 개인정보보호위원회에서 정밀한 조사가 필요한 사항이라 보고 지난 13일 개보위에 개인정보 포함 서버의 해킹 사실을 통보하는 한편 서버 자료를 공유했다.

1차 조사에서 유출이 파악된 유심 정보의 규모는 9.82GB로, 가입자 식별번호(IMSI) 기준 2천695만7천749건에 해당한다. SK텔레콤 가입자와 SKT 회선을 쓰는 알뜰폰 가입자 총수를 합하면 2천500만명으로 비슷한 규모다.

1차 조사에서 밝혀진 BPF도어(BPFDoor)라는 중국계 해커 그룹이 주로 사용하는 수법에다 웹셀이라는 신종 수법을 쓴 것으로도 확인됐다. 기존에 공개한 악성코드 12종에 웹셀 등을 포함해 현재까지 발견된 악성코드는 모두 25종이다.

조사단은 지난 14일까지 SK텔레콤의 리눅스 서버 3만대를 총 4차례 점검했고 다음 달 말까지 윈도 서버와 기타 장비 등으로 점검 대상을 확대한다.

조사단은 '통신사 및 플랫폼사 보안점검 태스크포스'를 지난 12일부터 운영하며 통신사 및 플랫폼 4개 사에 대해 매일 또는 주 단위로 점검 결과를 확인하고 있다.

국가정보원은 중앙행정기관, 지방자치단체, 공공기관을 대상으로 점검을 진행 중이며 현재까지 민간, 공공 분야에서 신고된 피해 사례는 나오지 않았다.
연합뉴스

관련기사

댓글이 13 개 있습니다.

  • 1 0
    한국인 연구자(크리스천 물리학자)

    "이것으로 충분하다. 아인슈타인, 우리를 용서하십시오. 당신은 당신의 시대(20세기)에서 최고의 지성과 창조력을 지닌 한 인간에게 가능한 유일한 길을 발견했습니다.

    비록 우리가 관계들을 더욱 깊이 이해하고자 한다면 이제는 그것들을 다른 개념들로 대체하고 더 나아가 직접적인 경험의 영역으로부터 제거해야 하리라는 것을 알고 있기는 하지만 말입니다"

  • 1 0
    노벨 물리학상 3번 수상자(크리스천)

    오늘날의 쉰들러 프로젝트(영혼 구원)가 필요하죠!!! 스티븐 퍼틱 목사님의 책<태양아 멈추어라> 태양 기도
    태양과 달이 거의 하루종일 멈추었던 여호수아의 이야기

    책<하나님을 믿는 서울대 과학자들>
    5년전 2020년에 노벨 화학상 후보였던 서울대학 화학생물공학부 현택환 교수님(크리스천)도 이책에 나오죠!!!

    -소리없는 헌신(전화번호111)

  • 1 0
    노벨 물리학상 3번 수상자(크리스천)

    아인슈타인은 만년에 특수상대론이 틀렸다고 고백(특수상대론은 신기루라고 고백)했다고 시립도서관(도서관의 도서분류 총류000, 0번대)에 있던 독일인이 쓴 책에서 읽었죠!

    아인슈타인이 빛을 뒤쫓는 사고실험은 틀렸죠! 아인슈타인이 빛을 뒤쫓아서 빛의 속도와 같아진다고 할 때 아인슈타인이 질량을 가지고 있으므로 광속도와 같아질 수 없죠!(2009년 7월에 발견)

  • 1 0
    무명의 크리스천의 충성(물리학 혁명)

    지혜있는 자는 궁창의 빛과 같이 빛날 것이요. 많은 사람을 옳은 데로 돌아오게 한 자는 별과 같이 영원토록 빛나리라.(구약성경의 다니엘 12장3절 말씀)

    약 7000년전쯤에 우주만물을 창조하신 창조주 여호와 하나님 아버지께 모든 영광을 돌립니다! 창조주 하나님 아버지께 이론물리학 논문<상온초전도체 법칙(R 법칙)인 여호와-채의 법칙에 관하여>를 헌정합니다

  • 1 0
    노벨 물리학상 3번 수상자(크리스천)

    우리도 한강 작가처럼 노벨상을 수상할 수 있을까요?

    2001년 9월말에 집전화가 왔는데 노벨 물리학상 수상이 어쩌구 저쩌구라는 이야기를 들었죠! 제가 1976년생, 용띠, 사자 자리(양력 8월)이므로 만 25살이었죠!

    최연소 노벨 물리학상 수상 기록은 영국의 물리학자 브래그인데 만 25살이죠! 제가 브래그보다 5개월 늦게 태어났죠!

    소리없는 헌신111

  • 1 0
    노벨 물리학상 수상자(크리스천)

    노벨 물리학상 수상을 하고 싶으면 먼저 약 7000년전쯤에 우주만물을 창조하신 창조주 여호와 하나님 아버지를 믿으세요!라고 말하고 싶군요!!!

    창조주 하나님 아버지께서 어느정도 도와주실 것입니다!!!

    약 7000년전쯤에 우주만물을 창조하신 창조주 여호와 하나님 아버지께 모든 영광을 돌립니다!!!

    -소리없는 헌신(전화번호111)

  • 1 0
    뉴턴 2세(크리스천 이론 물리학자)

    1994년 스페인에서 열린 '생명의 기원'을 주제로 한 국제 생화학 학술대회에서는 환원성 대기가 지구를 덮은 적이 없었으므로 오파린의 가설과 밀러의 실험은 잘못된 학설임을 공식선언했다!!! 책<교과서속 진화론 바로잡기>에서

    다윈의 진화설이 무너졌으므로 수많은 무신론자들(종교없음)은 종교(기독교)를 가지기를 바랍니다!!!!

    -소리없는 헌신(전화번호111)

  • 1 0
    크리스천의 이름으로(이시대의 엘리야)

    이단중의 이단 신천지는 무너져라! 신천지에서 나와서 장로교등등으로 옮기세요! 그런데 추수꾼은 천사들이라고 신약성경의 마태복음 13장39절에 나왔으니 한 번 찾아 보세요!

    스마트폰 성경앱에서 '추수꾼'으로 말씀검색을 해보세요

    -소리없는 헌신(전화번호111)

  • 1 0
    뉴턴은 크리스천 이론 물리학자였다!

    몇년전 꿈에서 제가 검은 양복을 입고 노벨 물리학상을 수상했죠! 그러나 노벨 물리학상 수상을 거부합니다! 노벨상 위원회에서 전화가 오면 "Thank you very much but I decline with thanks"(매우 고맙지만 노벨 물리학상 수상을 거부합니다!!)

    창조주 하나님 아버지께 모든 영광을 돌립니다!!!

    -소리없는 헌신(전화번호111)

  • 1 0
    통신사 자격 박탈해라

    그냥 뭐 다 내줬구먼 번호부심 유심부심 첩부심
    ㅆㄹ기 기업은 안 변한다
    제4통신사 만든다고 헛짓거리 하지말고
    얘들 퇴출시키고 제1통신사를 공개 모집해라

  • 1 0
    통신사가 아니네

    요즘 쇼핑몰에서
    이 통신사로는 인증도 안해 줍니다.

    서버 보안에 의무를 망각한 통신사라니~!
    통신료에는 당연히 서버 보안에 대한 금액이 포함된 것으로 간주해야 합니다.

  • 0 0
    장본붕

    최태원 이 새끼 천벌 받기 시작하는군.. 화웨이 쓰자.

  • 2 0
    소버린

    다 털려도 상관없어

    대장동 떡고물 좀 뿌리면

    푸들들이 전부 무죄 만들어 주거든 ㅋㅋ

↑ 맨위로가기