전체기사 최신뉴스 GAM 라씨로
KYD 디데이
경제 과학기술

속보

더보기

민관합동조사단 "SKT 침해사고 악성코드 감염서버 23대, 개인정보 저장서버 2대 포함"

기사입력 : 2025년05월19일 11:22

최종수정 : 2025년05월19일 11:22

민관합동조사단, SKT 침해사고 조사결과 2차 발표

[세종=뉴스핌] 이경태 기자 = SKT 침해사고로 현재까지 총 23대의 서버에서 악성코드 감염이 확인됐으며, 개인정보 서버 2대도 포함된 것으로 드러났다.

과학기술정보통신부는 19일 SKT 침해사고 민관합동조사단의 2차 조사결과를 발표했다. 조사단은 현재까지 총 23대의 서버 감염을 확인했으며, 이 중 15대에 대한 정밀분석을 완료하고 잔여 8대에 대한 분석을 진행 중이다.

1차 조사결과에서 발표했던 유출된 유심정보의 규모는 9.82GB이며, 가입자 식별키(IMSI) 기준 2695만7749건으로 확인됐다.

[서울=뉴스핌] 최지환 기자 = 가입자 유심(USIM) 정보를 해킹 당한 SK텔레콤이 유심 무료교체 서비스를 시작한 지난달 28일 서울 강서구 김포공항 국제선 SKT 로밍센터에서 고객들이 유심교체를 위해 줄을 서 있다. 2025.04.28 choipix16@newspim.com

조사단은 감염된 서버 중 개인정보 등을 저장하는 2대의 서버를 확인하고 지난 18일까지 2차에 걸쳐 자료 유출 여부에 대한 추가적인 조사를 실시했다. 해당 서버는 통합고객인증 서버와 연동되는 서버들로, 고객 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 다수의 개인정보(이름, 생년월일, 전화번호, 이메일 등)가 포함되어 있었다.

침해사고 발생 후 복제폰으로 인한 피해 우려로 IMEI 유출 여부에 대한 국민적 관심이 높았던 가운데, 조사단은 추가 조사를 통해 해당 서버에 총 29만1831건의 IMEI가 포함된 사실을 확인했다. 그러나 방화벽 로그기록이 남아있는 기간에는 자료유출이 없었으며, 최초 악성코드가 설치된 시점부터 로그기록이 남아있지 않은 기간(2022년 6월 15일2024년 12월 2일)의 자료 유출 여부는 현재까지 확인되지 않았다.

현재까지 발견된 악성코드는 총 25종으로, BPFDoor계열 24종과 웹셸 1종이다. 조사단은 1차 공지(4월 25일)에서 4종, 2차 공지(5월 3일)에서 8종의 악성코드를 공개했으며, 이번에 BPFDoor 계열 12종과 웹셸 1종을 추가로 확인했다.

조사단은 SKT의 리눅스 서버 약 3만여 대에 대해 4차례에 걸친 점검을 진행했다. 특히, 4차 점검에서는 국내외 알려진 BPFDoor 악성코드 변종 202종을 모두 탐지할 수 있는 툴을 적용했다.

조사단은 개인정보가 포함된 서버들을 확인한 즉시(5월 11일) 사업자에게 정밀 분석이 끝나기 전이라도 자료 유출 가능성에 대해 자체 확인하고 국민 피해를 예방할 수 있는 조치를 강구하라고 요구했다.

개인정보보호위원회에도 개인정보 포함 사실을 통보(5월 13일)하고, 사업자의 동의를 얻어 조사단에서 확보한 서버자료를 개인정보보호위원회와 공유(5월 16일)했다.

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
尹, 이번에도 말없이 법정 향해 [서울=뉴스핌] 홍석희 기자 = 윤석열 전 대통령이 19일 내란 혐의 재판에 지상으로 출입했으나 아무런 입장도 밝히지 않고 법정으로 들어갔다. 윤 전 대통령은 이날 오전 10시께 차량을 타고 서울 서초구 서울법원종합청사 서관에 도착했다. 서관 입구 근처에 대기 중이던 윤 전 대통령 지지자들은 "윤석열 대통령"을 외쳤다. [서울=뉴스핌] 사진공동취재단 = 윤석열 전 대통령이 19일 오전 서울 서초구 중앙지방법원에서 열린 내란 우두머리 혐의, 직권남용 권리행사방해 혐의 사건 4차 공판에 출석하고 있다. 2025.05.19 photo@newspim.com 윤 전 대통령은 차에서 내린 뒤 '(국회의원들을) 끌어내란 지시가 있었다는 증언이 이어지는데 입장이 있나', '국민께 하실 말씀이나 재판 관련한 입장이 있나', '비상계엄을 사과할 생각이 있나'라는 취재진 질문에 답하지 않고 서관 입구로 걸어 들어갔다. 서울중앙지법 형사합의25부(재판장 지귀연)는 이날 오전 10시15분부터 내란우두머리 혐의로 기소된 윤 전 대통령의 4차 공판기일을 연다. 이날 공판에선 박정환 육군 특수전사령부 참모장(준장)과 이상현 특전사 1공수여단장(준장)에 대한 증인신문이 진행된다. 또한 병합 기소된 직권남용권리행사방해 혐의와 관련해 검찰과 윤 전 대통령 측이 입장을 밝히는 모두 절차도 진행될 예정이다. 한편 대법원은 내란 사건 전담 재판장인 지귀연 부장판사의 술접대 의혹에 대해 사실관계를 확인하고 있다. 앞서 김용민 더불어민주당 의원은 지난 14일 국회 법사위 전체회의에서 "지 부장판사가 1인당 100만∼200만원 정도의 비용이 나오는 '룸살롱'에서 여러 차례 술을 마셨고 단 한 번도 그 판사가 돈을 낸 적이 없다는 구체적인 제보를 받았다"고 주장했다. hong90@newspim.com 2025-05-19 10:14
사진
금호타이어 "주민 피해 최대한 보상" [서울=뉴스핌] 조수빈 기자 = 금호타이어는 지난 17일 광주공장에서 발생한 화재와 관련 주민 피해를 최대한 보상하고 타이어 공급도 안정화 시키겠다고 18일 밝혔다.  이날 금호타이어는 입장문을 통해 "5월 17일 광주공장에서 발생한 화재로 인해 큰 우려와 심려를 끼쳐 드린 점 머리 숙여 깊이 사과 드린다"며 "현재 소방당국이 총력을 다해 화재 진압에 나서고 있는 상황이며 당사 또한 소방당국과 긴밀히 협조하여 진화 작업에 모든 자원을 동원하고 있다"고 강조했다. [광주=뉴스핌] 조은정 기자 = 18일 오후 광주 광산구 소촌동 금호타이어 공장 내부가 전날 발생한 화재로 인해 전소돼 있다. 이번 화재는 지난 17일 오전 7시 11분쯤 광주 광산구 금호타이어 광주공장 2공장 내 정련 공정에서 발생했다. 타이어 원재료인 생고무와 화학약품을 혼합하는 정련 공정 내 고무를 예열하는 장치에서 원인을 알 수 없는 불꽃이 튀면서 발생한 것으로 잠정 파악됐다. 2025.05.18 ej7648@newspim.com 이어 "광주공장 생산 제품에 대한 타 공장으로의 전환을 긴급히 검토하고 추진할 계획"이라며 "카메이커 대상 신차용 타이어 공급이 안정화할 수 있도록 완성차 업체들과 긴밀히 협의해 조율하고 있다"고 설명했다. 회사는 지역사회의 조속한 피해 복구 및 일상 회복을 위해 모든 노력을 기울이고 있으며, 단순한 복구를 넘어 지역사회의 일원으로서 더 나은 공존과 상생을 위해 노력하겠습니다. 주민 피해와 관련해선 "광주시 및 광산구 관계 당국과 긴밀히 협조해 지역 주민 피해가 확인되는 대로 최대한 보상할 것"이라고 했다. 또한 "유사 사고 재발 방지를 위한 안전관리 시스템 강화에 집중하며 전사적 차원의 안전점검을 시행할 것"이라고 덧붙였다. 끝으로 "앞으로 더 큰 사회적 책임감을 갖고 신중한 자세로 재발 방지를 위해 최선을 다하겠다"며 "다시 한번 모든 분들께 심려를 끼쳐 드린 점 사과 드린다"고 했다.  소방당국에 따르면 금호타이어 광주공장에서 전날 오전 7시11분쯤부터 불이 났다. 광주공장 2공정동의 타이어 기본재료를 혼합하는 정련공장 내 오븐 장치에서 스파크가 튀면서 발생한 것으로 추정된다. 현재 금호타이어 광주 공장 화재는 발생 31시간만에 주불이 잡힌 상태다. 다만 핵심 생산 공장인 2공장 절반 이상이 불에 타는 등 피해 복구는 장기화될 것이라는 예측이 나온다.  정일택 금호타이어 대표이사는 이날 오전 광주공장을 방문해 "소방당국 등 유관기관과 협조해 화재 진압을 최우선으로 하고 비상대책반을 구성, 피해 복구에 힘쓰겠다"고 밝혔다. beans@newspim.com 2025-05-18 21:30
안다쇼핑
Top으로 이동