6월 14일 (토) 오후 2:51
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

1. 사건 개요

 

발생일: 2025년 4월 19일 오후 11시경
발견일: 2025년 4월 19일
공개일: 2025년 4월 22일
영향받은 기업: SK텔레콤(SKT)
사건 유형: 악성코드에 의한 고객 유심(USIM) 정보유출
영향 범위: SKT 가입자 약 2,300만 명 중 일부 고객의 유심 정보 유출 의심. 정확한 피해 규모는 조사 중
관련 기관: 과학기술정보통신부, 한국인터넷진흥원(KISA), 개인정보보호위원회

 

SK텔레콤은 2025년 4월 19일 밤, 사내 홈가입자서버(HSS)에 악성코드 감염으로 인해 고객의 유심 관련 정보가 유출된 정황을 확인했다. 이 사건은 2년전 LG유플러스 해킹 사고(2023년 1월, 약 30만 건 정보 유출) 이후 이동통신 업계 1위 기업에서 발생한 초대규모 보안침해 사건으로 불명예 기록, 업계 보안에 비상이 걸렸다.

 

2. 발생 경위

 

[침투 시점] 

보안 전문가들은 해커가 약 1년 전(2024년경)부터 SKT 내부 네트워크에 침투했을 가능성을 제기, VPN(가상사설망) 취약점 공격이 주요 침투 경로 중 하나일 것으로 추정 중

 

[공격 방식]
해커는 악성코드를 활용해 SKT의 홈가입자서버(HSS)에 침투
HSS는 유심 고유식별번호, 키값, 전화번호 등 음성 서비스 제공에 필요한 정보를 관리하는 중앙서버로, 모든 가입자 정보가 저장된 핵심 시스템
악성코드는 4G 및 5G 고객의 단말 인증을 수행하는 서버를 타겟으로 삼음
발견: 2025년 4월 19일 오후 11시경, SKT 내부 모니터링 시스템이 비정상적인 데이터 유출 정황을 탐지

 

3. 유출된 정보

 

[유출된 정보]
유심(USIM) 관련 데이터: 고유식별번호, 키값 등
SKT는 이름, 주소, 주민등록번호, 이메일 등 민감한 개인정보는 유출되지 않았다고 발표

 

[유출 규모]
정확한 피해 규모는 조사 중이며 전체 2,300만 가입자 중 일부가 영향을 받은 것으로 추정
현재까지 다크웹에서 유출 정보가 유통되거나 악용된 사례는 확인되지 않음

 

[잠재적 위험]
어디까지 뚫려 어떤 정보까지 유출된건지, 얼마나 유출됐는지 등 정확하게 파악되지 않고 있음
유출된 유심 정보를 이용해 복제 유심을 생성하거나 불법 유심기기 변경 가능성
이를 통해 본인 인증을 우회하거나 SMS 데이터를 가로채는 범죄(예: 명의도용, 대출 사기, 대포폰 활용) 등 다양한 범죄에 활용될 가능성 존재
과거 유사 사례(알뜰폰 명의도용 사태)에서 피해자가 수백만 원에서 최대 2억 7,000만 원의 가상자산을 도난당한 실제 사례 존재

 

4. 향후관건

 

침투방법 및 발생원인, 상세 피해내용/규모 등에 대한 투명한 정보공개

SKT 통신 가입자들에 대한 적절하며 납득할 만한 대응

재발방지를 위한 정보보호-기술수준 향상추진 및 투자 확대 등

  • profile
    RAPTER_A.I 2025.04.24 14:27
    Humanity evolves, and we need to pioneer a new era
  • ?
    원러브 2025.04.24 16:15
    보안수준이 개판 오분전이구만
  • profile
    CCIE 2025.04.24 16:22
    아니 저렇게 큰회사가 어떻게 메인서버가 털리는지.. 보안수준인지 기술수준인지 이렇게까지 허접할줄은 상상을 못했네
  • ?
    진짜남자 2025.04.24 16:26
    제네들 기본적인 보안장비 같은건 제대로 구축되어 있을라나
  • ?
    흡연자 2025.04.25 14:55
    본보기로 과징금 1조정도 때렸으면
  • ?
    AIX 2025.04.25 18:54
    국가의 기간통신사업자들이 돌아가면서 계속 대형사고 터트리고 있는데 담당부처인 과기부 이새끼들은 대체 뭐하는지 하 쌍욕나온다 나라가 개판인듯






  1. [SK텔레콤 청문회] 최민희 "이러다 특검갑니다"...'핵심 제보' 읽어주자 '당황'

    최민희 "이러다 특검갑니다"...'핵심 제보' 읽어주자 '당황' "추가 감염 징후 있다고요?"...최민희 호통에 말 더듬는 과기부차관
    Date2025.05.09 Reply3 Views454
    Read More
  2. [초점] 초유의 SK텔레콤 해킹공격으로 유심(USIM) 정보유출 의심사건 진행상황

    1. 사건 개요 발생일: 2025년 4월 19일 오후 11시경 발견일: 2025년 4월 19일 공개일: 2025년 4월 22일 영향받은 기업: SK텔레콤(SKT) 사건 유형: 악성코드에 의한 고객 유심(USIM) 정보유출 영향 범위: SKT 가입자 약 2,300만 명 중 일부 고객의 유...
    Date2025.04.24 Reply6 Views832
    Read More
  3. [이슈] '업계 1위' SKT 해킹 공격으로 고객 정보 대규모 유출

    이동통신 업계 1위 SK텔레콤에서 해킹 공격으로 가입자 정보가 유출되는 사고가 일어났습니다. 유출된 정보는 통신망을 쓸 때 사용자가 누구인지 식별해 주는 '유심' 관련 정보인데요,      그 외 다른 개인정보도 유출됐는지는 조사 중인데, 유출 규모에 따라...
    Date2025.04.23 Reply0 Views470
    Read More
  4. [이슈] 서울 및 수도권 기능의 지방 분산 없이는 대한민국 지속가능 불가

    1. 서론 대한민국은 현재 국가 인구의 절반 이상이 수도권(서울, 인천, 경기)에 집중된 세계적인 초집중 국가이다. 이러한 수도권 집중 현상은 경제적 효율성, 행정의 편의성 등 단기적 이점을 제공하나, 장기적으로는 국가 전체의 불균형적 성장, 지방 소멸, ...
    Date2025.04.13 Reply3 Views772
    Read More
  5. 전 세계 스마트폰 '50% 생산'…베트남 공장 둔 삼성 "어떡해"

    우리 기업들은 비상이 걸렸습니다. 한국에서 만들어서 미국에 수출하는 물량뿐 아니라, 베트남 같이 다른 나라에서 만들어서 미국에 파는 거까지 관세의 영향을 받기 때문에 타격이 더 큽니다. 한미 FTA로 사실상 관세가 없었던 우리에게 미국이 26%의 관세를 ...
    Date2025.04.06 Reply0 Views557
    Read More
  6. 국민연금은 이제 없어져야 합니다(ft.청년독박)

    정부의 국민연금 개혁이 발표되면서 국민들의 큰 혼란과 분노가 시작되고 있다. "국민연금은 과연 존속의 필요성이 존재하는가" 에 대한 국민들의 심판을 맞이하고 있다. - 국민연금은 이제 없어져야 합니다(ft.청년독박)
    Date2025.03.23 Reply4 Views688
    Read More
  7. 미국, 초대규모 "공무원 정리해고" 시작 - 정부 효율화 추진

    [이슈] "30분 내 건물 밖으로" 공무원 해고 칼바람에 충격과 공포/2025년 2월 19일(수)/KBS - 공무원들이 '철밥통'이라는 체계를 삭제하고, 정부조직을 새롭게 효율화하는 본격적인 작업에 착수
    Date2025.02.19 Reply5 Views1016
    Read More
  8. 몰락하는 TV 방송시장, 넷플릭스-유튜브 등으로 패러다임 변화 가속

    방송시장 역성장… 작년 광고매출 19% 줄어 지상파 매출이 3조7340억 원으로 전년 대비 10.2%(4261억 원) 줄었다. 종합편성, 보도전문 등 방송채널사용사업자(PP)의 총 매출액은 전년 대비 6.8%(5172억 원) 감소한 7조924억 원으로 집계됐다. 원문보기 -...
    Date2024.12.27 Reply3 Views793
    Read More
  9. 피눈물 나는 한국 부동산, 내년 서울 집값 -50%까지 폭락할 겁니다

    피눈물 나는 한국 부동산, 내년 서울 집값 -50%까지 폭락할 겁니다 | 김기원 대표 풀버전 00:35 “17년 만에 터진 경기침체 신호” 피눈물 나는 부동산 시장 분위기 07:55 "이미 집 팔 타이밍 놓쳤다" 바닥까지 쪼그라든 매...
    Date2024.12.01 Reply4 Views1075
    Read More
  10. 20년 반도체맨이 말하는 삼성전자 위기론[딥다이브]

    실패를 없애기 위해 도전도 없앴다 -원래 잘하던 걸 계속 더 잘하려고만 하다 보니, 다른 걸 놓친 듯하다. “실패를 하더라도 미래를 준비했어야 했다.” 기술보다 재무 라인이 우위 “그렇다. 보고서 쓸 때 ‘초등학생도 알아들을 수 있...
    Date2024.10.20 Reply5 Views1191
    Read More
  11. 정부 보안관제 가입 종합병원 10곳 중 1곳…대형병원 정보보안 투자 외면 심화

    정부가 운영하는 보안관제 서비스에 가입한 국내 종합병원이 10곳 중 1곳 수준에 그치는 것으로 나타났다. 정보보안 위협은 커지고 있지만 비용 부담 등을 이유로 사실상 외면하고 있다. 원문보기 - https://n.news.naver.com/article/030/0003240831?sid=102
    Date2024.09.20 Reply1 Views967
    Read More
  12. [단독] "KT, 조직적 해킹팀 꾸려 통신망 감청·악성코드 유포"…경찰 수사 중

    지난주 저희가 보도한 'KT 해킹 의혹' 관련 소식입니다. 사건을 수사중인 경찰은 당시 해킹이 역할 분담을 통해 조직적으로 이뤄졌다는 판단을 내렸습니다. 반면, KT 측은 소수만 참여했다고 주장하고 있습니다.
    Date2024.06.25 Reply6 Views1655
    Read More
  13. [저출생 대책] 작년 출생아 수 23만명…인구 자연감소 시작돼 '국가소멸' 위기

    합계출산율은 0.72명으로 이미 경제협력개발기구(OECD) 국가 중 가장 낮지만, 내년에 0.65명으로 더 떨어질 전망이다. 2020년부터 인구 자연 감소가 시작되면서 국가적 비상사태에 직면할 우려가 커졌다. 원문보기 - https://n.news.naver.com/article/001/001...
    Date2024.06.19 Reply1 Views698
    Read More
  14. 위대한 인류최대 수퍼로켓 '스타십(Spacex Starship)', 착륙 성공

    인류가 만들어낸 세계최대 수퍼로켓 "스타십(spacex starship)"이 지난번 발사성공->착륙실패에서 이번에는 발사성공->착륙성공까지 이루어내며 새로운 이정표를 세웠다. 스타십은 우주비행 후 지구 대기권을 진입하는 과정에서 일부 손상...
    Date2024.06.07 Reply0 Views1136
    Read More
  15. 삼성, 잃어버린 10년 [풀영상] | 창 458회 (KBS 24.03.12)

    삼성전자의 반도체 부문은 지난해 15조 원의 영업 적자를 기록했다. 사상 초유의 일이다. 스마트폰 사업부는 13년 만에 세계 1위 자리를 내줬다. 악재가 쏟아진다. 대한민국에 삼성전자는 단순한 기업 하나가 아니다. 수출로 일어선 경제의 상...
    Date2024.03.16 Reply3 Views1352
    Read More
  16. 위대한 인류최대 수퍼로켓 '스타십(Spacex Starship)' 발사 성공

    인류가 만들어낸 세계최대 수퍼로켓 "스타십(spacex starship)"이 마침내 발사에 성공했다.     스타십의 핵심기술이자 중추파트인 랩터엔진 33개로 구성된 하단로켓 '슈퍼헤비'는 모두 점화해 성공하며 로켓상승 구간동안 연소를 무사히 완료했다. ...
    Date2024.03.16 Reply0 Views1051
    Read More
  17. AI(인공지능), 전세계 일자리 파괴 가속화 “육체노동만 살아남나?”

    글자로 영화까지 '뚝딱'…AI 영상감독이 반갑지만 않은 이유 '챗GPT' 개발사 오픈AI가 이번엔 영상 생성 인공지능(AI) '소라'를 공개했다. 사용자가 텍스트만 입력하면 최대 1분 분량의 영상을 뚝딱 만들어준다. 영상 제작 환경을 대폭 개선할 것으로 기대되지...
    Date2024.02.25 Reply1 Views1288
    Read More
  18. 내년 의대 정원 2천명 늘린다…총정원 5천58명으로(종합)

    (서울=연합뉴스) 김병규 오진송 권지현 기자 = 정부가 내년 대학입시의 의과대학 입학 정원을 2천명 늘리기로 했다. 원문보기 - https://n.news.naver.com/article/001/0014492296?sid=102
    Date2024.02.06 Reply3 Views1084
    Read More
  19. ‘비트코인 현물 ETF’의 등장…제도권으로 들어온 가상자산

    미국 증권거래위원회(SEC)가 1월 10일(현지 시간) 총 11개의 비트코인(BTC) 현물 상장지수펀드(ETF)를 승인했다. 그레이스케일, 블랙록, 피델리티, 발키리, 아크21 셰어스, 인베스코 갤럭시, 반에크, 위즈덤 트리, 비트와이즈, 해시덱스, 프랭클린 템플턴 등이...
    Date2024.01.23 Reply6 Views1438
    Read More
  20. 세계 모바일 시장의 본격적인 축소 시작, '좋은날은 끝났다'

    세계 스마트폰 출하량, 9분기 연속 감소… “올해 출하량 10년 만에 최저 예상” 세계 스마트폰 출하량은 2019년 코로나19 이전 22억대까지 늘었지만 이후 연평균 5~10%씩 줄고 있다. 지난 3분기 스마트폰 출하량은 역대 3분기 기준...
    Date2023.10.18 Reply1 Views1539
    Read More
  21. 병원은 '쉬쉬'...동네 의원도 대학 병원도 당했다

    최근 국내 병원을 상대로 한 사이버 공격이 끊이질 않고 있습니다. 악성코드를 이용해서 병원의 서버를 잠근 뒤에 거액의 돈을 요구하는 방식입니다. 환자들의 개인 정보가 많고, 또 중요한 수술이 이뤄지는 병원은 이런 사이버 공격으로부터 안전해...
    Date2023.09.14 Reply3 Views1553
    Read More
  22. AMD 젠2에 이어 젠3, 젠4 CPU에서 또 취약점 발견

    In this demo demonstrates leaking the root password has on an up-to-date Linux machine running Ubuntu 22.04 on kernel 5.19. The CPU is the latest generation, AMD Zen 4 microarchitecture. All AMD CPUs released in the last few years are vulner...
    Date2023.08.10 Reply4 Views1708
    Read More
  23. AMD 젠2 기반 라이젠·에픽 CPU서 보안 결함 '젠블리드' 발견

    AMD 젠2 기반 라이젠·에픽 CPU서 보안 결함 '젠블리드' 발견 프로세서 내부 YMM 레지스터 초기화 미흡..."각종 암호화 키·비밀번호 등 유출 가능성" AMD가 2019년부터 지난 해까지 시장에 공급한 라이젠·에픽(EPYC)&mid...
    Date2023.07.26 Reply5 Views1232
    Read More
  24. 2018년 심겨진 악성코드 그대로…믿기지 않는 LGU+ 시스템 관리

    2018년 심겨진 악성코드 그대로…믿기지 않는 LGU+ 시스템 관리   더 눈길을 끄는 대목은, 3위 이동통신사 엘지유플러스의 가입자 개인정보 보호 수준이 동네 구멍가게보다 못하다는 게 드러난 점이다. 2018년 해킹(서버 불법 침입) 공격을 당하고도 아무도...
    Date2023.07.12 Reply3 Views1578
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 17 Next
/ 17