메뉴 건너뛰기

최수진 의원 "18일 18시 데이터 이동 발견 뒤 23시 해킹 확인…하루 늦게 신고"

SKT "원인과 피해 내용 철저히 파악하느라…고의적 지연 의도 없었다"


(서울=연합뉴스) 조성미 기자 = SK텔레콤이 해킹 공격을 받은 사고의 최초 인지 시점은 고객 정보 탈취를 인지한 지난 19일보다 하루 빨랐고 사고 인지 24시간 이내에 신고해야 하는 규정을 위반한 것으로 파악됐다.

24일 국회 과학기술정보방송통신위원회 소속 최수진 의원(국민의힘)이 SK텔레콤으로부터 제출받은 자료에 따르면 이 회사는 지난 18일 오후 6시 9분 의도치 않게 사내 시스템 데이터가 움직였다는 사실을 최초로 인지했다.

이어 같은 날 오후 11시 20분 악성코드를 발견하고 해킹 공격을 받았다는 사실을 내부적으로 확인했고 다음 날인 19일 오전 1시 40분 어떤 데이터가 빠져나갔는지 분석을 시작했다.

SK텔레콤은 어떤 종류의 데이터가 빠져나갔는지 분석 끝에 22시간 만인 같은 날 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심과 관련한 일부 정보가 유출된 정황을 확인했다.

SK텔레콤은 해킹 공격을 발견하고 한국인터넷진흥원(KISA)에 신고한 시점에서 지연 보고 의혹을 사고 있다.

최 의원실에 보고된 SK텔레콤의 KISA 보고 시점은 20일 오후 4시 46분으로 사건의 최초 인지 시점인 18일 오후 6시와 45시간 차이가 난다.

해킹 공격으로 판단한 18일 오후 11시 20분을 기준으로 하더라도 만 하루를 넘긴 시점에 신고했다.

정보통신망법은 정보통신서비스 제공자가 침해사고가 발생한 것을 알게 된 때로부터 24시간 이내에 침해사고의 발생 일시, 원인 및 피해 내용 등을 과학기술정보통신부장관이나 KISA에 신고해야 한다고 규정하고 있다.

KISA에서도 최 의원실에 SK텔레콤이 24시간 내 해킹 공격을 보고해야 하는 규정을 위반했다고 밝혔다.

이에 대해 SK텔레콤은 "사안의 중대성을 고려해 사이버 침해 사고 신고에 필요한 최소한의 발생 원인과 피해 내용을 좀 더 철저하게 파악하는 과정에서 신고가 늦어진 것이며 고의적인 지연 의도는 없었다"고 해명했다.

SKT 해킹에 이용자 개인정보 유출 가능성
(서울=연합뉴스) 서명곤 기자 = SK텔레콤이 이용자 개인정보에 대한 해킹 공격을 받아 관계 당국이 비상대책반을 구성했다. 22일 SK텔레콤은 지난 19일 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황을 확인했다고 밝혔다. 이날 서울 중구 SK텔레콤 본사 모습. 2025.4.22 [email protected]


한편, SK텔레콤은 해커가 유출된 유심 정보로 복제폰을 만들어 금전적 피해를 일으킬 상황에 대비, 유심 보호 서비스를 제공하고 있는데 이 서비스에 가입하지 않은 이용자들이 보안 취약점에 노출된 것으로도 파악돼 우려를 낳고 있다.

SK텔레콤 측은 유심 보호 서비스를 신청하지 않은 이용자의 경우 휴대전화가 계속 켜져 있으면 단말기 사용 주도권이 해커에 탈취되지 않지만, 휴대전화 전원이 꺼진 경우나 비행기 모드로 변경했을 때는 그렇지 않을 수 있다고 설명했다.

휴대전화가 꺼지거나 비행기 모드로 변경됐을 경우 해커가 유심 정보를 통해 사용 권한을 탈취할 가능성이 있다는 것이다.

다만, 유심 보호 서비스에 신청한 사람은 이러한 위험에 노출되지 않는다.

SK텔레콤은 "휴대전화가 꺼져있더라도 비정상 인증 시도 차단 시스템(FDS)을 통해 불법 유심 기기 변경 시도를 최대한 차단하고 있다"고 밝혔다.

최 의원은 "SK텔레콤 해킹 사건 발생 이후 소비자 우려가 커지고 있다. 국회 차원에서 침해 사고로 인한 피해 확산을 막고 재발을 막기 위한 방안을 마련하겠다"고 말했다.

[email protected]

연합뉴스

번호 제목 글쓴이 날짜
48122 [속보] 박상돈 천안시장 ‘선거법 위반’ 당선무효형 확정 랭크뉴스 2025.04.24
» »»»»» SKT, 최초 이상 인지는 18일…24시간 내 해킹 보고 규정 위반(종합) 랭크뉴스 2025.04.24
48120 코로나 집합금지 명령에도 현장예배 강행... 김문수 유죄 확정 랭크뉴스 2025.04.24
48119 SKT, 24시간 내 해킹 보고 규정 위반 정황… “최초 발견 18일” 랭크뉴스 2025.04.24
48118 한덕수 대행 시정연설…민주당 ‘고성’, 국민의힘 ‘박수’ 랭크뉴스 2025.04.24
48117 [속보] 대법, '선거법 위반' 박상돈 천안시장 당선무효형 확정 랭크뉴스 2025.04.24
48116 [단독] "앉아계셔라" 우원식 작심 비판…한덕수 "하시라고 그래" 랭크뉴스 2025.04.24
48115 이복현 "삼부토건 의혹 인물들 자금추적자료 일체 검찰에 넘겨" 랭크뉴스 2025.04.24
48114 李, 차기 대통령 지지율 41%… 洪·金 10%[NBS] 랭크뉴스 2025.04.24
48113 이재명 “대규모 태양광·풍력발전소 세워 서해안 에너지고속道 건설” 랭크뉴스 2025.04.24
48112 검찰, 문재인 전 대통령 기소…“전 사위 급여는 뇌물” 랭크뉴스 2025.04.24
48111 민주 "검찰, 文 모욕주기 정치 기소… 발악하는 검찰 반드시 개혁" 랭크뉴스 2025.04.24
48110 조사 없이 전격 '文 기소'‥검찰 "기소권 절제 행사" 랭크뉴스 2025.04.24
48109 이재명 41%, 홍준표·김문수 10%, 한동훈 8%, 안철수 3% [NBS] 랭크뉴스 2025.04.24
48108 윤건영, 검찰 문 전 대통령 기소에 “대선에 영향 미치려는 날치기” 랭크뉴스 2025.04.24
48107 '출마설' 韓대행 시정연설…민주 '침묵·야유', 국힘 '박수' 랭크뉴스 2025.04.24
48106 검찰, 문재인 전 대통령 기소…옛 사위 급여, 뇌물로 판단 [지금뉴스] 랭크뉴스 2025.04.24
48105 대법, ‘코로나 집합금지 위반’ 김문수에 벌금 250만원 확정 랭크뉴스 2025.04.24
48104 [단독] 우원식 비판 뒤늦게 전해 들은 한덕수 "하시라고 그래" 랭크뉴스 2025.04.24
48103 한국, 中 서해 구조물에 "깊은 우려"…중국 "영유권과 무관" 랭크뉴스 2025.04.24