메뉴 건너뛰기

전화번호·가입자식별키 등 유심 복제 정보 유출 확인

SK텔레콤 고객이 유심을 교체하고 있다. /뉴스1

SK텔레콤이 해킹을 당해 전화번호 등 유심(USIM·가입자 식별 장치) 복제 관련 정보 4종이 유출됐다는 정부 조사 결과가 나왔다. 유심 데이터 처리 등에 필요한 관리용 정보 21종도 외부로 빠져나갔다. 다만 단말기 고유식별번호(IMEI) 유출은 없는 것으로 확인됐다.

과학기술정보통신부(과기정통부)는 이런 내용이 담긴 ‘SK텔레콤 침해 사고’ 1차 조사 결과를 29일 발표했다. SK텔레콤 유심 정보 해킹 사안을 들여다보고 있는 민관합동조사단이 일주일간 파악한 내용을 우선 공개한 것이다. 공격 방법과 유출된 정보의 종류는 공개됐으나, 정확한 피해 규모와 해킹이 이뤄진 시점은 밝히지 않았다. 이와 관련 과기정통부 관계자는 “사회 혼란이 더 번지는 것을 막기 위해 일차적으로 조사 결과를 발표한 것”이라며 “구체적인 내용은 향후 조사를 더 진행한 뒤 공개할 예정”이라고 말했다.

조사단은 공격받은 정황이 있는 SK텔레콤 3가지 종류의 서버 5대를 조사했다. 지금까지 가입자 전화번호와 가입자식별키(IMSI) 등 유심 복제에 활용될 수 있는 4가지 종류의 정보가 유출된 것으로 조사됐다. 또 유심 정보 처리 등에 필요한 관리용 정보 21종도 탈취당한 것으로 나타났다. 조사단은 중요정보가 포함된 서버들까지 범위를 확대해 살펴보고 있다.

해킹 방법으로는 BPF도어(BPFDoor) 계열 악성코드 4종이 사용됐다. BPF는 리눅스 운영체제(OS)에 내장된 기능으로 네트워크 모니터링·필터 역할을 수행한다. 이를 악용한 백도어(Backdoor) 공격 수법이 SK텔레콤 유심 해킹에 사용된 것으로 조사됐다. 조사단은 피해 확산 방지를 위해 25일 민간기업·기관 등에 관련 정보를 공유한 바 있다.

BPF도어 수법은 중국 해커 그룹이 주로 사용하는 공격 방식으로 알려져 있다. 2021년 PWC사의 위협 보고서를 통해 최초로 알려졌다. 보안 전문회사 트렌드마이크로 보고서에 따르면 지능형 지속 위협(APT) 그룹이 이 방식으로 지난해 7월과 12월 한국 통신사에 대한 BPF도어 악성코드 공격을 감행했다. 다만 공격 대상 기업이 SK텔레콤인지는 확인되지 않았다.

조사단은 “단말기 고유식별번호(IMEI) 유출은 없는 것으로 확인됐다”며 “현재 SK텔레콤이 시행 중인 유심 보호 서비스에 가입하면 유출된 정보로 유심을 복제해 다른 휴대전화에 꽂아 불법적 행위를 하는 ‘심 스와핑’(SIM Swapping)을 방지할 수 있다”고 전했다. 과기정통부는 SK텔레콤에 고객들이 유심 보호 서비스에 가입할 수 있도록 예약시스템 도입하고 채널을 확대하라고 촉구한 바 있다.

SK텔레콤은 지난 18일 해킹 정황을 인지하고 약 45시간 만인 20일 오후 4시 46분 한국인터넷진흥원(KISA)에 관련 사실을 신고했다. 과기정통부는 23일 KISA와 보안업계 민간 전문가 총 10여 명으로 구성된 민관합동조사단을 꾸리고 사고 원인과 피해 규모 등을 파악하고 있다.

조선비즈

번호 제목 글쓴이 날짜
50706 유심 쓰는 SK텔레콤 ‘태블릿·웨어러블’ 고객 160만명… “해킹 위험에도 유심 교체·보호 서비스 안내 없이 홀대” 랭크뉴스 2025.04.30
50705 ‘인구비상사태’라면서··· 저출산고령사회위원회 예산 ‘0원’에 운영난 랭크뉴스 2025.04.30
50704 취임 100일에 ‘작전상 후퇴’…“미국서 만든 차는 15% 부품 관세 면제” 랭크뉴스 2025.04.30
50703 병원 신설 문턱 높아진다…정부, '개설 허가 사전심의제' 도입 랭크뉴스 2025.04.30
50702 서울 공시지가 4.02% 올라 2년 연속 상승…강남·용산 5%↑ 랭크뉴스 2025.04.30
50701 [속보] 북, 최현호 첫 무장체계 시험사격…김정은 "핵무장화 가속화" 랭크뉴스 2025.04.30
50700 백종원, 또 논란? ‘자연산 새우’라더니…회사 관계자 “확인 안 했다” [이런뉴스] 랭크뉴스 2025.04.30
50699 [르포]'로봇 입은' 환경미화원 등장…새벽 출동해보니 랭크뉴스 2025.04.30
50698 미, 자동차 부품관세 2년간 완화…미국 생산 차값 15% 무관세 랭크뉴스 2025.04.30
50697 [속보]서울 시내버스 노사협상 결렬…출근길 버스운행 차질 우려 랭크뉴스 2025.04.30
50696 로봇 착용했더니 20kg 쓰레기→10kg로 [르포] 랭크뉴스 2025.04.30
50695 쪽방촌 장애인이 무료급식소에 가져온 쌀 두 포대 [아살세] 랭크뉴스 2025.04.30
50694 통상임금 이견 못 넘었다...서울시내버스, 30일 첫차부터 '준법투쟁' 랭크뉴스 2025.04.30
50693 이재명 '정책 4인방'… '막후' 김민석, '경쟁' 윤후덕·진성준, '원조' 이한주[캠프 인사이드] 랭크뉴스 2025.04.30
50692 5월이면 美 상점 매대 텅빈다는데…[글로벌 모닝 브리핑] 랭크뉴스 2025.04.30
50691 북한군 붉은광장서 행진하나…푸틴, 北 참가 행사서 열병식 언급 랭크뉴스 2025.04.30
50690 서울 시내버스 노사협상 결렬…'준법투쟁'에 출근길 차질 우려(종합2보) 랭크뉴스 2025.04.30
50689 [속보]트럼프, 車부품 관세 완화 공식발표…美완성차 2년간 혜택 랭크뉴스 2025.04.30
50688 한덕수 대선 출마 초읽기... "출마하겠다" 말만 빼고 다 끝냈다 랭크뉴스 2025.04.30
50687 이재명 '선거법 사건' 대법 선고 D-1…상고기각·파기환송 주목 랭크뉴스 2025.04.30