메뉴 건너뛰기

내부 조력·실수 없인 뚫기 어려워
KT사태 배후엔 협력업체 직원 공모
내·외부망 분리 등 재발 방지 나서야
게티이미지뱅크

SK텔레콤 해킹 사태의 근본 원인이 해커의 단독 공격이 아닌 내부 임직원의 부주의에서 비롯됐을 가능성이 제기되고 있다. 임직원이 의도적으로 해커와 공모해 정보를 유출했을 가능성은 낮지만 안일한 보안 의식으로 해커의 타깃이 된 인재(人災)였을 가능성이 있다는 뜻이다. 이대로라면 수차례 반복돼 온 통신사 해킹 사고가 재발할 수 있다는 지적이 나온다.

1일 통신 업계에 따르면 최근 국내외에서 발생한 통신사 개인정보 유출 사건은 대부분 임직원의 공모나 부주의로 인해 일어났다. 국가 기간 산업인 통신사의 보안을 내부 조력이나 실수 없이 외부에서 해커 홀로 뚫기는 매우 어렵다.


KT의 사례를 보면 2014년 1200만명분 개인정보가 해킹당한 배후에 KT 협력업체 직원의 공모가 있었다. 미국 AT&T의 2014년 28만명분 개인정보 유출 사건은 해외 협력업체 직원의 소행이었고, 버라이즌은 2017년 서버 관리 직원의 실수로 고객 1400만명의 개인정보를 털렸다.

임직원의 안일한 보안 의식이 피해를 키운 경우도 있었다. 2021년 독일 T-모바일은 외부망에 연결해놓은 테스트용 게이트웨이를 해킹당해 7600만명분의 고객 정보를 탈취당했다. 한국에서는 2023년 LG유플러스에서 고객 30만명의 개인정보가 유출되는 사고가 발생했다. 당시 LG유플러스는 고객인증시스템을 소홀히 관리해 외부에서 쉽게 접근할 수 있도록 했고, 관리자 페이지 초기 비밀번호를 변경하지 않은 채 사용하는 등 보안상 취약점을 방치한 것으로 나타났다.

전문가들은 이번 SK텔레콤 해킹 사태도 비슷한 종류의 인적 사고였을 가능성에 무게를 두고 있다. 황석진 동국대 정보보호대학원 교수는 “한국 통신 사업자의 보안 체계는 웬만한 국가기관 이상 수준”이라며 “내부에서 조력자가 의도를 갖고 협력했을 확률은 낮지만 내부자의 부주의가 큰 영향을 줬을 것”이라고 말했다.

전날 국회 과학기술정보방송통신위원회 청문회에서는 SK텔레콤의 안일한 보안 의식이 드러났다. SK텔레콤이 해커에게 탈취당한 유심 정보는 대부분 암호화되지 않고 평문으로 저장된 상태였다. 정보를 암호화된 상태로 저장하면 복호화 키가 함께 유출되지 않는 이상 해커가 원본 정보를 복원해 읽는 것이 불가능하다. 반면 SK텔레콤처럼 평문으로 정보를 저장하면 해커가 모든 정보를 고스란히 확보할 수 있다.

관건은 재발 방지 대책이다. 지금까지는 내부 관계자가 해커와 공모한 정황이 나오지 않았지만 보안 기술력과 관계없이 내부자의 보안 인식 결여나 실수가 반복된다면 비슷한 사고가 언제든지 다시 발생할 수 있기 때문이다. 황 교수는 “아무리 보안 수준이 높아도 내부 구성원이 직접 악성 코드를 실행하면 정보 유출에 취약해질 수밖에 없다”며 “금융기관처럼 아예 내·외부망을 분리하고 다른 산업계 기관들과 보안 취약점에 대해 논의하는 등 노력이 필요하다”고 말했다.

국민일보

번호 제목 글쓴이 날짜
46985 민주당 탄핵 급발진에 최상목 사표…최악의 국정 공백 맞았다 랭크뉴스 2025.05.02
46984 '대행의 대행의 대행'…돌고돌아 이번엔 사회부총리가 '1인 3역' 랭크뉴스 2025.05.02
46983 이주호 권한대행 “공무원 정치적 중립 유지…軍 최고 수준 준비태세” 랭크뉴스 2025.05.02
46982 “시그널게이트 연루, 백악관 월츠 안보보좌관 사임 예정” 랭크뉴스 2025.05.02
46981 美 車관세 부과 시행 속 4월 현대차 판매 19%↑·기아 14%↑ 랭크뉴스 2025.05.02
46980 “이 심장은 천사가 준 거예요”… 심장이식 아동들, 기증인 가족과 눈물의 만남 랭크뉴스 2025.05.02
46979 트럼프 “한국과의 통상협상 타결 가능성” 거듭 압박 랭크뉴스 2025.05.02
46978 결정 못내린 보수의 심장… TK 민심은 랭크뉴스 2025.05.02
46977 이돈호 변호사 "나도 SKT 가입자, 집단소송 시작"…유출 데이터 '책 9000권 분량' 랭크뉴스 2025.05.02
46976 13.8조 추경 통과…지역화폐 4000억 반영, 검찰특경비 되살려 랭크뉴스 2025.05.02
46975 [뉴욕유가] 트럼프 "이란산 원유 사지 마라" 경고에 급등…WTI, 1.8%↑ 랭크뉴스 2025.05.02
46974 성탄절 사천 여고생 살해 10대 '소년법 최고형' 징역 20년 선고 랭크뉴스 2025.05.02
46973 파마머리와 "언니" 소리에 식당 女주인들 다 속았다…'황당 범죄자' 정체가 랭크뉴스 2025.05.02
46972 최상목 부총리, 탄핵안 의결 되면 바로 사의 표명할 듯 랭크뉴스 2025.05.02
46971 [단독] 자립준비청년 억울한 일 없게… 법률구조재단 이사장, 공익신탁 세워 랭크뉴스 2025.05.02
46970 "딥시크 연구자 54% 中에서만 교육받아…美 인적자본 우위 붕괴" 랭크뉴스 2025.05.02
46969 [속보] 트럼프 "이란산 원유 구매하는 국가·사람에 2차 제재" 랭크뉴스 2025.05.02
46968 이주호, 초유의 ‘대행의 대행의 대행’…한덕수·최상목 줄사퇴 랭크뉴스 2025.05.02
46967 인천 키즈카페서 초등학생 손가락 절단 사고…경찰 조사 랭크뉴스 2025.05.02
46966 정부, SKT에 초강수…“유심 해결될 때까지 신규 모집 중단하라” 랭크뉴스 2025.05.02