민관조사단, “SKT 가입자식별키 유출 확인...유심보호서비스는 가입해야”

2025-04-29 15:31
  • 카카오톡
  • 네이버 블로그
  • url
[보안뉴스 한세희 기자] 이번 SK텔레콤 침해 사고로 전화번호와 가입자식별키(IMSI)) 등 유심 복제에 악용될 수 있는 정보들이 유출된 것으로 확인됐다.

29일 과학기술정보통신부 민관합동조사단 1차 조사 결과 발표에 따르면, 가입자 전화번호와 IMSI 등 유심 복제에 쓰일 수 있는 정보 4종과 유심 정보 처리 등에 필요한 SKT 관리용 정보 21종 등 25종의 정보가 유출됐다.

조사단이 공격을 받은 정황이 있는 3종의 SKT 서버 5대를 조사한 결과다. 조사단은 다른 주요 정보가 포함된 서버들로 조사를 확대하고 있다.


[자료: 게티이미지뱅]

단말기 고유식별번호(IMEI)는 유출되지 않은 것으로 나타났다. 이에 따라 사용자가 미리 등록한 단말기 외 다른 단말기의 망 접속을 차단하는 유심보호서비스에 가입하면 ‘심 스와핑’ 피해는 방지할 수 있다고 과기정통부는 밝혔다. 심 스와핑은 유심 정보를 복제해 다른 사람의 스마트폰에 꽂아 인증 과정을 무력화하고 금융 앱이나 암호화폐를 터는 등의 공격을 말한다.

또 조사단은 침해 사고 조사 과정에서 침투에 쓰인 BPF도어 계열 악성코드 4종을 발견했다.

BPF도어는 리눅스 운영체계(OS)에 내장돼 연결망을 점검하고 네트워크 모니터링과 필터 등 걸러내기 기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어이다. 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다.

한국인터넷진흥원(KISA)도 25일 피해 확산 방지를 위해 민간기업 및 기관 등에 관련 정보를 공유한 바 있다.

과기정통부 관계자는 “유심정보 유출로 인한 국민 불안과 피해를 최소화하기 위해 유심 교체와 더불어, 유심 교체에 상응하는 예방 효과를 가진 유심보호 서비스 가입을 적극 권장한다”고 밝혔다.

또 유심보호서비스 예약신청·완료 시점부터 서비스에 가입한 것과 동일하게 100% 사업자가 책임지도록 SKT와 협의해 시행하도록 했다.

[한세희 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기