본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

콘텐츠 영역

과기정통부 "SKT 침해사고, 단말기 고유식별번호 유출 안돼"

SKT 침해사고 조사결과 1차 발표…유심보호서비스 가입 적극 권장

글자크기 설정
목록

과학기술정보통신부는 SKT 침해사고 조사 중간 점검 결과, 유출된 정보 중 단말기 고유식별번호(IMEI)는 없었던 것으로 확인됐다고 29일 밝혔다. 

또, 현재 SKT가 시행 중인 유심보호서비스에 가입하는 경우, 유심 복제를 통한 불법적 행위가 방지됨을 확인했다.

과기정통부는 이번 SKT 침해사고 조사를 위해 구성한 민관합동조사단(이하 조사단) 구성 이후 1주일 간 조사한 결과를 이날 1차로 발표했다.  

조사단은 SKT가 공격을 받은 정황이 있는 3종, 5대 서버들을 조사했고, 기타 중요 정보들이 포함돼 있는 서버들에 대해 조사를 확대 중이다. 

지금까지 SKT에서 유출된 정보를 확인한 결과, 가입자 전화번호, 가입자식별키(IMSI) 등 USIM 복제에 활용될 수 있는 4종과 USIM 정보 처리 등에 필요한 SKT 관리용 정보 21종이었다. 

유출 정보 중에는 단말기 고유식별번호(IMEI) 유출이 없는 것을 확인했다.

이에 따라 SKT가 제공 중인 유심보호서비스에 가입하면 이번 유출된 정보로 유심을 복제해 다른 휴대전화에 꽂아 불법적 행위를 하는 행위(심스와핑)를 막을 수 있다고 설명했다.

유심보호서비스는 사전에 고객이 사용하던 기기가 아닌 다른 기기에서 고객명의로 통신서비스를 접속하는 경우 이를 차단하는 서비스이다.

해킹 공격으로 가입자 유심 정보가 탈취된 SK텔레콤이 가입자 유심 무상 교체를 시작한 28일 오전 경기 수원시의 한 SK텔레콤 직영 매장 앞에 고객들이 줄지어 대기하고 있다. 2025.4.28. (ⓒ뉴스1, 무단 전재-재배포 금지)
해킹 공격으로 가입자 유심 정보가 탈취된 SK텔레콤이 가입자 유심 무상 교체를 시작한 28일 오전 경기 수원시의 한 SK텔레콤 직영 매장 앞에 고객들이 줄지어 대기하고 있다. (ⓒ뉴스1, 무단 전재-재배포 금지)

또한, 조사단은 침해사고 조사 과정에서 침투에 사용된 'BPFDoor' 계열의 악성코드 4종을 발견했다. 

BPFDoor는 리눅스 OS에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어려운 특징이 있다. 

이에 조사단은 피해확산 방지를 위해 지난 25일 민간기업·기관 등에 관련 정보를 공유한 바 있다.

해킹 공격으로 가입자 유심 정보가 탈취된 SK텔레콤이 가입자 유심 무상 교체를 시작한 28일 오전 서울 종로구 T월드 본사 직영 매장을 찾은 고객들이 온라인 교체 신청 페이지에 접속하고 있다. (ⓒ뉴스1, 무단 전재-재배포 금지)
해킹 공격으로 가입자 유심 정보가 탈취된 SK텔레콤이 가입자 유심 무상 교체를 시작한 28일 오전 서울 종로구 T월드 본사 직영 매장을 찾은 고객들이 온라인 교체 신청 페이지에 접속하고 있다. (ⓒ뉴스1, 무단 전재-재배포 금지)

과기정통부는 유심정보 유출로 인한 국민 불안과 피해를 최소화하기 위해 유심 교체와 더불어 유심 교체에 상응하는 예방 효과를 가진 유심보호 서비스 가입을 적극 권장하고 있다.

특히, 보다 많은 국민들이 신속하고 편리하게 유심보호서비스에 가입할 수 있도록 예약시스템 도입 및 채널을 확대하도록 SKT에 촉구한 바 있다.

아울러 과기정통부는 현재 예약제로 전환된 SKT의 유심보호서비스에 대해 예약신청·완료 시부터 서비스에 가입된 것과 동일하게 100% 사업자가 책임질 수 있도록 사업자와 협의를 마치고 즉시 시행하도록 했다.

문의: 과학기술정보통신부 사이버침해대응과(044-202-6460), 통신이용제도과(044-202-6650)

공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
정책브리핑 공공누리 담당자 안내 닫기
기사 이용 시에는 출처를 반드시 표기해야 하며, 위반 시
저작권법 제37조
제37조(출처의 명시)
① 이 관에 따라 저작물을 이용하는 자는 그 출처를 명시하여야 한다. 다만, 제26조, 제29조부터 제32조까지,
제34조제35조의2의 경우에는 그러하지 아니하다. <개정 2011. 12. 2.>
② 출처의 명시는 저작물의 이용 상황에 따라 합리적이라고 인정되는 방법으로 하여야 하며, 저작자의 실명
또는 이명이 표시된 저작물인 경우에는 그 실명 또는 이명을 명시하여야 한다.
제138조
제138조(벌칙)
다음 각 호의 어느 하나에 해당하는 자는 500만원 이하의 벌금에 처한다. <개정 2011. 12. 2.>
1. 제35조제4항을 위반한 자
2. 제37조(제87조 및 제94조에 따라 준용되는 경우를 포함한다)를 위반하여 출처를 명시하지 아니한 자
3. 제58조제3항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작재산권자의 표지를 하지 아니한 자
4. 제58조의2제2항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작자에게 알리지 아니한 자
5. 제105조제1항에 따른 신고를 하지 아니하고 저작권대리중개업을 하거나, 제109조제2항에 따른 영업의 폐쇄명령을 받고 계속 그 영업을 한 자 [제목개정 2011. 12. 2.]
에 따라 처벌될 수 있습니다.
<자료출처=정책브리핑 www.korea.kr>

이전다음기사

다음대구 북구 산불 23시간 만에 진화 완료…산불영향구역 260㏊

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우

히단 배너 영역

정책 NOW, MY 맞춤뉴스

정책 NOW

저출생 극복 나도 아이도 행복한 세상
정부정책 사실은 이렇습니다

MY 맞춤뉴스 AI 추천

My 맞춤뉴스 더보기

인기, 최신, 오늘의 영상 , 오늘의 사진

오늘의 멀티미디어

정책포커스