해커조직, SK그룹 미 법인에 랜섬웨어 공격…"중요 정보 유출 없어"
유영규 기자 2025. 5. 2. 05:30
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
SK텔레콤 서버 해킹이 일어나기 전 SK그룹 미국 법인도 랜섬웨어 해커 조직에 의한 사이버 공격과 협박을 받은 것으로 파악됐습니다.
어제(1일) 보안업계와 재계에 따르면 3월 말 SK그룹의 미국 법인인 SK아메리카스에 대한 랜섬웨어 공격이 일어났고 해커들은 탈취한 정보를 공개하겠다며 대가를 요구했습니다.
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

▲ SK그룹
SK텔레콤 서버 해킹이 일어나기 전 SK그룹 미국 법인도 랜섬웨어 해커 조직에 의한 사이버 공격과 협박을 받은 것으로 파악됐습니다.
SK그룹은 즉각적인 대처를 통해 외부에 중요 정보가 유출된 피해는 없다고 밝혔습니다.
어제(1일) 보안업계와 재계에 따르면 3월 말 SK그룹의 미국 법인인 SK아메리카스에 대한 랜섬웨어 공격이 일어났고 해커들은 탈취한 정보를 공개하겠다며 대가를 요구했습니다.
SK아메리카스는 SK그룹이 북미 대외협력 업무 컨트롤타워로 지난해 신설한 조직입니다.
해커들은 SK아메리카스 뉴욕 사무실 서버를 공격한 것으로 알려졌습니다.
해커들은 킬린(Qilin)이라는 랜섬웨어 해커 조직으로, 랜섬웨어 공격이란 비트코인 등 금전을 주지 않으면 유출한 정보를 유포하겠다며 공격 대상 회사·기관을 협박하는 수법을 말합니다.
SK아메리카스를 공격했다고 주장하는 해커들은 실제 지난달 10일(한국시간) 다크웹에 "SK그룹 서버에서 1테라바이트(TB) 상당의 파일을 빼돌렸다"는 글을 올리고, 데이터 공개를 막을 시한이라며 48시간을 제시했습니다.
이들은 협박문 이외에 데이터 샘플 등을 공개하지 않았습니다.
이후 시한으로 밝힌 48시간이 지나서도 탈취 정보 공개, 추가 공격 등의 추후 활동이 포착되지 않았습니다.
SK그룹 현지 관계자는 "해커의 협박 즉시 미국 수사기관에 신고하고 피해 방지를 위한 모든 조치를 완료했다"며 "기술이나 고객 정보와는 무관한 서버였기 때문에 중요 정보 유출 등이 발생하지 않았다"고 밝혔습니다.
SK아메리카스에 대한 사이버 공격과 최근 파악된 SK텔레콤 해킹 간 연관성은 드러나지 않았다는 것이 국내 보안업계 분석입니다.
한편, SK아메리카스 공격에 쓰인 것으로 보이는 킬린 랜섬웨어에 대해 마이크로소프트는 지난 3월 초 낸 위협 보고서를 통해 "북한 해킹 조직 '문스톤 슬릿'이 사이버 공격에 킬린 랜섬웨어를 사용한 사례를 포착했다"고 밝혔습니다.
유영규 기자 sbsnewmedia@sbs.co.kr
Copyright © Copyright ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
SBS에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 이재명 "국민 믿고 나가겠다"…"대법원, 대선 부당 개입"
- "저 사람 쓸 유심은 있잖아요!"…'신규 가입 중단' 초강수
- 수도권 하늘에서 잇따라 쾅쾅…"처음 봤다" 구름 뭐길래
- "미국·캐나다도 지금 다 한다" 설전…김-한 토론 봤더니 [사실은]
- 김건희 메모지 3장 나왔다…압수한 휴대전화 상태 보니
- "이재명 '골프 발언', 다르게 해석 안 돼…2심 판결 잘못"
- "지금 조롱하세요?"…싱크홀 희생자 유족, '물어보살' 섭외 요청에 분노
- [D리포트] 가구점 커튼 사이로 '수상한 방'…발칵 뒤집은 비밀 공간
- 30대 여성인 척 "투자 공부하자"…딥페이크로 120억 뜯었다
- 이상민, 자필편지로 직접 재혼 발표…"예비신부, 뒤늦게 찾은 소중한 사람"