로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
[위클리AI] 구글·카카오, 손 잡았다 "진보된 일상 경험 제공" 외
N
[스포츠뉴스]
올림픽에서 벌어진 ‘난투극’…‘영웅 대우’ 캐나다 vs ‘역적’ 프랑스, 엇갈린 두 퇴장자 [2026 밀라노]
N
[스포츠뉴스]
최가온, 신동빈 회장 선물 ‘인증샷’…“축하합니다” 꽃바구니까지 챙겼다 [2026 밀라노]
N
[연예뉴스]
'히든싱어8' 김현정&10CM, 원조가수 출연 확정
N
[연예뉴스]
통신 '5G SA' 전환 가속…소부장 '실적 반등' 기대감
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]정부 “SKT 서버 4.3만대 중 28대 감염…악성코드 33종 발견”
온카뱅크관리자
조회:
36
2025-07-04 16:07:50
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="48T329GkLA"> <p contents-hash="ba8309ad198d2d433a468b355053920becf2815dc7085b8ac024fd2bf9df2d3d" dmcf-pid="86y0V2HEdj" dmcf-ptype="general">SK텔레콤 해킹 사고로 총 28대의 서버가 공격받은 것으로 조사됐다. 악성코드는 33종 발견됐다. 다만 이번 해킹 사고로 인한 실제 피해는 발생하지 않은 것으로 나타났다.</p> <p contents-hash="d1c906dc45e7575b555511da2fcb570bd0265ad5c82c0199099e30ca30bc8e0d" dmcf-pid="6PWpfVXDLN" dmcf-ptype="general">과학기술정보통신부는 4일 이같은 내용의 SKT 침해 사고 민관합동조사단 조사 결과를 발표했다. </p> <figure class="figure_frm origin_fig" contents-hash="b98e01439f87cff63617fb044f2af8adb4df1eace038d8e4193587c73510d79f" dmcf-pid="PC6omrMUea" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울 시내의 SK텔레콤 대리점. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/04/segye/20250704154928328nsay.jpg" data-org-width="860" dmcf-mid="xhhVRMphRQ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/04/segye/20250704154928328nsay.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울 시내의 SK텔레콤 대리점. 뉴스1 </figcaption> </figure> <div contents-hash="26e49b25cd25608b3fd5341d643c2e17eb44a4aac8f4e3e5817248b0a020f25e" dmcf-pid="QhPgsmRueg" dmcf-ptype="general"> 조사단은 지난 4월20일 SKT가 한국인터넷진흥원에 침해사실을 신고한뒤 4월23일부터 지난달 27일까지 두 달여간 피해 현황과 사고 원인 등을 조사했다. </div> <p contents-hash="11bb13a54c762eafee9fd3541fc24409038a424db83378780035996524637689" dmcf-pid="xlQaOse7no" dmcf-ptype="general">조사단이 SKT 전체 서버 4만2605대를 대상으로 강도 높은 조사를 시행한 결과 이번 침해사고로 공격받은 서버는 총 28대였다. 해당 서버에 대한 포렌식 분석 결과 BPFDoor 27종을 포함한 악성코드 33종이 확인됐다.</p> <p contents-hash="ab977d3d570effcc572ab4fdde069d41a55c917152b3fef6ecdba4748c3f54e7" dmcf-pid="y8T329GkML" dmcf-ptype="general">유출된 정보는 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종이며 유출 규모는 9.82기가바이트(GB), IMSI 기준 약 2696만건이었다.</p> <p contents-hash="f0d326877412f516dea4c6772fa99e18d8ed3aff1caf2c05a608cf2c501c8727" dmcf-pid="W6y0V2HELn" dmcf-ptype="general">조사단은 감염서버 중 단말기식별번호(IMEI)와 이름·생년월일·전화번호 등 개인정보가 평문으로 임시 저장된 서버 2대, 통화시간 및 수발신자 전화번호 등이 포함된 통신기록(CDR)이 평문으로 임시 저장된 서버 1대를 발견했다. 정밀 분석 결과 방화벽 로그기록이 남아있는 기간에는 자료유출 정황이 없는 것으로 확인됐다. 과기정통부는 “다만 악성코드 감염시점부터 로그기록이 없는 기간에는 유출여부를 확인하는 것이 불가능했다”고 덧붙였다.</p> <p contents-hash="10f40a195ddfdd4739baca3fbf4a5c620e255e79ae33e31879924beaaf79aa8b" dmcf-pid="YPWpfVXDJi" dmcf-ptype="general">조사단이 확인한 가장 빠른 감염 시기는 2021년 8월6일이다. 공격자가 외부 인터넷 연결 접점이 있는 시스템 관리망 내 한 서버에 접속한 뒤 타 서버에 침투하기 위해 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 설치했다. </p> <p contents-hash="61244590f948103e4440dd7ac0508462e578877230ff201aaaa7f0092ef565cc" dmcf-pid="GQYU4fZwnJ" dmcf-ptype="general">해당 서버에는 당시 시스템 관리망 내 서버들의 ID, 비밀번호 등 계정 정보가 평문으로 저장돼 있었다. 공격자는 해당 계정정보를 활용해 타 서버에 접속한 것으로 추정된다.</p> <p contents-hash="1a3b2d0f0e98f8dd43a634cbb623c58b8c0e7c5807bb4ec5ce6f7d954a917100" dmcf-pid="HxGu845red" dmcf-ptype="general">공격자는 초기 침투과정에서 확보한 계정 정보를 활용해 시스템 관리망 내 여러 서버에 추가로 악성코드를 설치했다. 이같은 공격은 2023년 11월30일부터 지난 4월21일까지 1년5개월에 걸쳐 이뤄졌다. 이후 공격자는 9.82GB 상당의 유심정보를 시스템 관리망 내 외부 인터넷 연결 접점이 있는 한 서버를 통해 유출했다.</p> <p contents-hash="adcf771dfe07f058cf588941e0c258530bbabc3072d48f3848b4fe29facc245a" dmcf-pid="XMH7681mee" dmcf-ptype="general">과기정통부는 “SKT는 △계정정보 관리 부실 △과거 침해사고 대응 미흡 △주요 정보 암호화 조치 미흡 등 세 가지 문제점이 있다”고 지적했다. SKT는 서버 로그인 ID·비밀번호를 안전하게 관리해야 하지만 계정정보를 타 서버에 평문으로 저장했고, 2022년 2월23일 특정 서버에서 발생한 비정상적인 재부팅에 대한 점검 과정에서 악성코드가 감염된 서버를 발견해 조치했지만 정보통신망법에 따른 신고 의무를 이행하지 않았다. 또 유출 정보 중 유심 복제에 활용될 수 있는 중요 정보인 유심 인증키 값의 경우 세계이동통신사업자협회(GSMA)에서 암호화를 권고하고 있지만, SKT는 암호화 없이 저장한 것으로 나타났다.</p> <p contents-hash="c1cfb642a9adae807b0ae100921e05025f95595e5c2f8e5a6e6635490150512b" dmcf-pid="ZRXzP6tsRR" dmcf-ptype="general">이동수 기자 ds@segye.com</p> </section> </div> <p class="" data-translation="true">Copyright © 세계일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기