SKT, 해킹 악성코드 21종 추가 확인…"IMEI·개인정보 서버 감염"

[서울경제TV=김혜영기자] SK텔레콤 해킹이 3년 전 시작된 것으로 확인됐다. 단말기고유식별번호(IMEI)와 개인정보가 저장됐던 서버도 악성코드에 감염됐다. 해커가 악성코드를 심은 시점이 2022년 6월 15일로 특정됐다.
SK텔레콤의 개인 정보 유출 사건을 조사 중인 과학기술정보통신부·한국인터넷진흥원(KISA) 등 민관 합동 조사단이 19일 오전 11시 서울 정부청사에서 조사 중간 결과를 발표했다. 이날 발표는 지난달 29일 1차 조사 결과 발표에 이어 두 번째다.
SK텔레콤 해킹 사고에 대한 2차 민관합동조사 결과, 23대 서버에서 악성코드 25종이 발견됐다. 지난 1차 발표 때보다 악성코드는 21종, 감염서버는 18대 늘어난 수치다. 감염서버 중에는 단말기 고유식별번호(IMEI)와 이름·생년월일·전화번호·이메일 등 개인정보가 포함된 서버 2대도 포함됐으나, 해당 정보의 유출 여부는 확인되지 않았다.
SKT 리눅스 서버 3만여대를 4차례 점검한 결과, 23대 서버에서 악성코드 25종이 발견됐다. 이 중 15대는 정밀분석을 완료했고 나머지 8대는 이달 말까지 분석을 진행한다. 악성코드도 1차 조사결과에서 공개됐던 BFP도어 계열 4종 외 20종과 웹셸 1종이 발견됐다.
특히, SK텔레콤 서버 23대 중 통합고객인증 서버와 연동되는 서버 2대에 IMEI 및 개인정보 등 저장된 파일이 있었던 것으로 파악됐다. 해당 서버는 저장된 파일에는 고객 인증을 목적으로 호출된 29만 1831건의 단말기 고유식별번호(IMEI)와 △이름 △생년월일 △전화번호 △이메일 등 개인정보 다수가 있었다.
로그 기록이 남아있는 지난해 12월 3일부터 지난달 24일에는 자료 유출이 없었으나, 최초 악성코드 설치 시점인 2022년 6월 15일부터 지난해 12월 2일의 자료 유출 여부는 확인되지 않았다.
과기정통부는 "악성코드 감염 서버에 대한 정밀 포렌식 분석 중 연동 서버에 일정 기간 임시로 저장되는 파일 안에 IMEI 등이 포함되고 있음을 확인했다"며 "방화벽 로그기록이 남아있는 2024년 12월∼2025년 4월에는 자료 유출이 없었으나, 로그 기록이 없는 2022년 6월~2024년 12월 자료 유출 여부는 확인되지 않았다"고 밝혔다. 이어 "앞으로도 침해사고 조사 과정에서 국민에게 피해가 발생할 수 있는 정황이 발견되는 경우 이를 투명하게 공개하고 사업자로 하여금 신속히 대응토록 하는 한편 정부 차원의 대응책도 강구해 나갈 계획"이라고 덧붙였다. /hyk@seadaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]

관련뉴스
- 고척에 들어서는 ‘브랜드 대단지’…푸르지오 힐스테이트 공급
- 신세계면세점, 인천공항·명동점서 패션 브랜드 강화
- 한화갤러리아, 프리미엄 아이스크림 매장 '벤슨' 오픈
- 솔루엠, 자사주 '118만주' 전량 소각…"주주 가치 최우선"
- 명륜진사갈비, ‘언젠가는 슬기로울 전공의생활’서 등장
- 예술인테리어 해우, 청소년 도박 예방 뮤지컬 'Hell'o'공개
- 카카오, '온라인그루밍' 적발시 카톡 영구정지
- 중기부, 수출바우처 3차 지원사업 참여 기업 모집
- 올수, 폐식용유 좌상 경매 서비스…정제사·BD사 직접 입찰 참여
- 5월 동행축제 중간매출 성과, 14일간 1800억 원 달성
주요뉴스
오늘의 날씨
마포구 상암동℃
강수확률 %
기획/취재
주간 TOP뉴스
- 1전국 6개 자생한방병원, 보건복지부 3주기 의료기관 인증 획득
- 2고척에 들어서는 ‘브랜드 대단지’…푸르지오 힐스테이트 공급
- 3위츠, 1분기 매출액 321억…전년比 32.8% 증가
- 4한패스, 태국 ‘카시콘 은행’과 계약…“동남아시장 공략”
- 5심플랫폼, ‘CTR 창원공장 제조 AI 실증사업’ 수주
- 6신세계면세점, 인천공항·명동점서 패션 브랜드 강화
- 7한화갤러리아, 프리미엄 아이스크림 매장 '벤슨' 오픈
- 8솔루엠, 자사주 '118만주' 전량 소각…"주주 가치 최우선"
- 9명륜진사갈비, ‘언젠가는 슬기로울 전공의생활’서 등장
- 10예술인테리어 해우, 청소년 도박 예방 뮤지컬 'Hell'o'공개
댓글
(0)