해킹 당한 SKT '유심 정보' 유출됐다…KISA 전문가 현장 파견

김승한 기자, 성시호 기자 2025. 4. 22. 14:20
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

SK텔레콤이 지난 주말 해킹 공격을 받아 관계 당국에 신고했다.

22일 SK텔레콤과 과학기술정보통신부 등에 따르면 회사는 지난 19일 오후 11시경 악성코드로 인해 고객의 유심 관련 일부 정보가 유출된 정황을 발견했다.

SK텔레콤은 이날 오전 10시경 개인정보보호위원회에 개인정보 유출 정황을 신고하고, 관련 조사에 협조하고 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

(종합)이름·주민등록번호 등 유출 여부 확인 중
과기정통부 '비상대책반' 구성..."철저히 감독"
SK텔렐콤 사옥. /사진=SK텔레콤

SK텔레콤이 지난 주말 해킹 공격을 받아 관계 당국에 신고했다. 지금까지 고객 피해 사례는 확인되지 않았다.

22일 SK텔레콤과 과학기술정보통신부 등에 따르면 회사는 지난 19일 오후 11시경 악성코드로 인해 고객의 유심 관련 일부 정보가 유출된 정황을 발견했다. 유출된 정보는 가입자별 유심을 식별하는 '고유식별번호' 등인 것으로 알려졌다. 다만 주민등록번호, 이름, 전화번호 등의 유출 여부는 확인 중이다.

관련 법률에 따라 SK텔레콤은 지난 20일 오후 4시 46분경 KISA(한국인터넷진흥원)에 해당 사고를 신고했다. 과기정통부와 KISA는 21일 SK텔레콤에 침해사고와 관련한 자료 보존 및 제출을 요구했다. 또 같은 날 사고 원인분석 및 피해 확산 방지를 위해 KISA 전문가들을 현장에 파견했다.

SK텔레콤은 이날 오전 10시경 개인정보보호위원회에 개인정보 유출 정황을 신고하고, 관련 조사에 협조하고 있다. SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제했으며, 해킹 의심 장비도 격리 조치했다. 지금까지 해당 정보가 실제로 악용된 사례는 확인되지 않았다.

SK텔레콤은 고객 피해 예방을 위해 전체 시스템 전수조사, 불법 유심 기기 변경 및 비정상 인증 시도 차단 강화 등의 조치를 시행하고 있다. 더불어 홈페이지를 통한 고객 고지와 추가적인 안전 조치를 원하는 고객을 위해 홈페이지와 T월드를 통해 유심보호서비스(무료)를 제공 중이다.

유영상 SK텔레콤 대표는 이날 임직원들에게 사내 메시지를 보내 철저한 보안 점검을 당부했다. 메시지의 구체적인 내용은 알려지지 않았으나, 고객 입장에서 생각하며 최선의 서비스로 응대하고 각자의 자리에서 보안 점검을 다시 한번 확인해달라고 주문한 것으로 전해졌다.

SK텔레콤 관계자는 "앞으로 이와 같은 일이 재발하지 않도록 보안 체계를 더욱 강화하고, 고객 정보 보호 방안 마련에도 최선을 다하겠다"며 "다시 한번 고객께 심려를 끼쳐드린 점 진심으로 사과드린다"고 말했다.

한편 과기정통부는 이날 정보보호네트워크정책관을 단장으로 하는 비상대책반을 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발 방지 대책 마련을 추진한다는 방침이다. 과기정통부는 2014년부터 2023년까지 총 6회 민관합동조사단(약 1~2개월 운영)을 구성·운영한 바 있다.

과기정통부는 사고 조사 과정에서 나오는 SK텔레콤의 기술적, 관리적 보안 문제점에 대해서는 시정명령을 통해 개선토록 할 예정이다. 최우혁 과기정통부 정보보호네트워크정책관은 "국민 생활 밀접 정보통신 시설·서비스에 대한 정보보호가 강화될 수 있도록 주요 기업·기관에 대한 관리 감독을 철저히 하겠다"고 말했다.

김승한 기자 winone@mt.co.kr 성시호 기자 shsung@mt.co.kr

Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지