본문 바로가기
IT 에 관한 잡썰

SK텔레콤 해킹 사건 재 구성 이미 뚫려 있었나?

by 개발하는 늑대 2025. 5. 19.
728x90
SK텔레콤 해킹 사건

SK텔레콤 해킹 사건: 조사 결과

사건 개요

2025년 4월, SK텔레콤(SKT)은 약 2300만~2500만 명의 고객 개인정보가 유출된 대규모 해킹 사건을 겪었습니다. 홈 구독자 서버(HSS)에 악성코드가 감염되며, 모바일 번호, IMSI, USIM 인증 키 등 25가지 유형의 데이터가 유출되었습니다. 이는 전화 복제, 금융 사기 등의 위험을 초래할 수 있습니다.

조사단 주장: 3년 전 시작?

조사단은 해킹이 3년 전(2022년 4월경) 시작되었다고 주장했으나, 이는 공식적으로 확인되지 않았습니다. 일부 의원들은 해킹이 최대 1년간 탐지되지 않았을 가능성을 제기했습니다. 추가로 발견된 8가지 악성코드 변종의 유입 시점은 현재 조사 중입니다.

IMEI 및 개인정보 서버 감염

유출된 데이터에는 IMEI 및 USIM 관련 정보가 포함되어 있으며, 이는 장치 인증과 네트워크 접근에 사용됩니다. 악성코드는 HSS를 감염시켜 개인정보를 유출했으며, 이는 2차 피해(금융 사기, 계정 탈취 등)로 이어질 가능성이 있습니다.

대응 및 영향

  • SKT는 무료 SIM 카드 교체 및 SIM 보호 서비스를 제공 중이며, 2300만 명 대상으로 3개월간 진행됩니다.
  • 주가는 8.5% 하락하며 최저치를KISA와 과학기술정보통신부는 긴급 대응팀을 구성했습니다.
  • 고객 이탈: USIM 교체 시작 후 2일 만에 7만 명이 경쟁사로 이동했습니다.
  • 금융 당국은 2차 피해 확산 우려로 대응팀을 구성했습니다.

타임라인

날짜 사건
2025년 4월 18일 악성코드 HSS 감염 발견 (저녁 11시 20분)
2025년 4월 21일 SKT, 사건 공식 공개
2025년 4월 28일 무료 USIM 교체 시작 (2300만 명 대상)
2025년 5월 6일 추가 8가지 악성코드 발견, 조사 중

키워드

SK텔레콤, 해킹, 개인정보 유출, IMEI, USIM, 악성코드, HSS, 사이버 공격, 데이터 유출, 금융 사기

728x90