Cjournal
Cjournal
기업과산업  전자·전기·정보통신

[단독] SK텔레콤 서버에서 악성코드 25종 추가 발견, 개인정보 유출 '심각' 상황 우려

조승리 김재섭 기자 csr@businesspost.co.kr 2025-05-16 11:21:38
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[단독] SK텔레콤 서버에서 악성코드 25종 추가 발견, 개인정보 유출 '심각' 상황 우려
▲ 16일 통신 업계와 정부 관계자에 따르면 SK텔레콤의 다양한 네트워크 서버에서 앞서 발견된 12종 외에 추가로 25종의 악성코드가 무더기로 발견된 것으로 전해졌다. <그래픽 비즈니스포스트>
[비즈니스포스트] SK텔레콤 서버에서 악성코드 25종이 무더기로 추가 발견된 것으로 파악됐다.

16일 통신업계와 정부 관계자 취재를 종합하면 민관합동조사단은 SK텔레콤의 서버 해킹 사건을 조사 중에 추가로 악성 코드를 확인한 것으로 전해졌다.
 
통신 업계의 한 고위 임원은 "조사 과정에서 악성코드 25종이 더 발견된 것으로 전해들었다"며 "과학기술정보통신부에 비상이 걸렸고, SK텔레콤도 초긴장 상태"라고 말했다.  

지난달 19일 SK텔레콤이 최초 해킹 사건을 보고했을 당시 악성코드 4종이 발견됐다고 신고했다. 이어 이달 3일에는 민관합동조사단이 8종이 추가로 발견된 사실을 공개했다.

공개한 12종의 악성코드는 주로 단말기 개인 인증을 수행하는 홈가입자서버(HSS)에서 발견된 것으로 파악됐다. 가입자 전화번호, 가입자식별키(IMSI) 등 유심 복제에 악용될 수 있는 4종의 개인정보와 SK텔레콤 자체 관리 정보 21종이 유출된 것으로 확인됐다.

이번에는 발견된 25종의 새로운 악성코드는 홈가입자서버 외에도 다양한 네트워크 서버에서 발견됐으며, 역시 개인정보를 빼내기 위한 것들인 것으로 전해졌다.

이와 관련해 과학기술정보통신부 고위 관계자는 25종 악성코드 추가 발견 여부에 대해 “확인해줄 수 없다”며 “6월 말 (민관합동조사단) 발표에서 모든 것을 공개하겠다”고 말을 아꼈다

SK텔레콤과 민관합동조사단은 그동안 4종의 유심 복제 관련 개인정보가 유출됐다고 밝혔지만, 25종의 무더기 악성코드가 추가로 심어져 있던 것으로 전해짐에 따라 개인정보 유출이 더 광범위하게 일어났을 가능성을 배제할 수 없을 것으로 보인다.

지난달 29일 민관합동조사단은 단말기 고유식별번호(IMEI), 주민등록번호, 이메일 등 민감한 개인정보나 금융정보 유출은 없었다고 밝혔지만, 25종의 무더기 악성코드가 사건 발생 전에 심어져 있었다면 핵심 개인정보의 대량 유출 가능성 역시 배제하기 어려워 보인다.

앞서 최장혁 개인정보보호위원회 부위원장은 지난달 29일 출입기자단 정례브리핑에서 '메인 서버 해킹이 아니라고 하는 SK텔레콤의 입장에 대해 어떻게 생각하느냐'는 기자들 질문에 "SK텔레콤이 그걸(메인 서버에서 유출을) 왜 부정했는지 모르겠다"며 "메인 서버에서 유출이 있었다고 보면 맞을 것 같다"고 말했다. 

2025년 2월 말 현재 국내 이동통신 가입자 순위는 SK텔레콤 약 2300만 명, KT 약 1336만 명, LG유플러스가 1094만 명 등이다. 조승리·김재섭 선임 기자

최신기사

고려아연 한진그룹과 '파킹 거래설' 반박, "법적 문제 없고 투자수익 상당"
산업장관 안덕근 "미국에 관세 면제 재차 요청, 다음 주 6개 분야 본격 협의"
호반그룹 대항 LS그룹 한진그룹 동맹, LS 대한항공에 650억 교환사채 발행
영풍·MBK 고려아연의 정석기업 투자 공격, "한진가 상속세 지원 위해 파킹딜"
키움증권 "삼양식품 목표주가 140만 원, 밀양 2공장 증설로 세계 공급 증가"
DS투자 "농심 2분기부터 본격적 실적 턴어라운드, 해외에서 수익성 확대"
DS투자 "삼양식품 2분기 수출 성장 지속, 불닭 소스 수출 증가도 긍정적"
IBK투자 "엔씨소프트 4분기 신작 출시, 내년 매출 목표 2조 실현 가능성 높아"
서희건설, 4249억 규모 오산 원동7구역 지역주택조합 아파트 신축공사 수주
농심 영업이익률 너무 낮다 주주 불만, 이병학 해외 매출 비중 60% 향해 돌격
Cjournal

댓글 (10)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.
자라보소
깜짝놀라서 왔더니 결국 확인된 건 없다는 찌라시... 수준 왜이러냐   (2025-05-17 02:15:30)
11
25종 유출이지 ㅋ
뭔 악성코드가 25종 이여?
언제 나온 기사를 확대해서 보게 만드네
이그~~
   (2025-05-17 00:40:07)
이건쫌
전해들었다가 뭐냐. 아무리 그래도 좀 억지 같은디
기사냐 방구냐
   (2025-05-16 21:06:35)
일반인
뭐 이런 찌라시를 올리냐 ㅋㅋ   (2025-05-16 20:59:58)
?
전해들었다.. 짤이야 기사야?   (2025-05-16 19:45:12)
용쓰
첨에는 큰일인가하고 읽다가, 대글듯하고 보다보니
통신 업계 고위 임원이..알 수 있는 내용인가?
기자라면 카더라식의 기사 써서, SKT사용자 불안하게 하지 맙시다.
   (2025-05-16 18:43:33)
..
악성코드 무한리필 ㅋㅋ   (2025-05-16 18:22:32)
.
SKT이사장은 뭐하나   (2025-05-16 17:53:56)
정신차려
과학기술정보통신부 고위 관계자는 25종 악성코드 추가 발견 여부에 대해 “확인해줄 수 없다”며 “6월 말 (민관합동조사단) 발표에서 모든 것을 공개하겠다”고 말을 아꼈다
내용이 확인된게 없는거 아닌가
   (2025-05-16 17:33:41)
거북이
이미 일주일전에 언론에 나온 내용들을 ,단독 달아서 오늘 올리는건 뭐지   (2025-05-16 17:03:00)