λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
μΉ΄ν…Œκ³ λ¦¬ μ—†μŒ

πŸ“‘ SKT λ³΄μ•ˆ μΉ¨ν•΄ 의혹 뢄석 – ν•΄ν‚Ή κ°€λŠ₯ κ²½λ‘œμ™€ μˆ˜λ‹¨μ€?

by 도라에λͺ½κ΄€λ¦¬μž 2025. 4. 23.
λ°˜μ‘ν˜•

λ³΄μ•ˆ μΉ¨ν•΄

 μ΅œκ·Ό λ°œμƒν•œ SKν…”λ ˆμ½€ ν•΄ν‚Ή 사건, μ–΄λ–»κ²Œ λš«λ Έμ„κΉŒμš”?

λ””μ§€ν„Έ μ‹ μ›μ˜ 핡심인 μœ μ‹¬ 정보 유좜 κ²½λ‘œμ™€ μ‚¬μš©λœ μˆ˜λ‹¨μ„ λΆ„μ„ν–ˆμŠ΅λ‹ˆλ‹€.

☠️ 심 μŠ€μ™€ν•‘κΉŒμ§€ 연계될 κ°€λŠ₯μ„±! πŸ”’ 직접 λΆ„μ„ν•œ μ •λ³΄λ‘œ μ—¬λŸ¬λΆ„μ˜ λ””μ§€ν„Έ μžμ‚°μ„ μ§€ν‚€μ„Έμš”.

λͺ©μ°¨

ν•΄ν‚Ήμ˜ μ‹œμž‘μ : μ–΄λ–€ μ„œλ²„κ°€ λš«λ Έλ‚˜?

4G·5G 인증 μ„œλ²„κ°€ μ£Όμš” 타깃

2025λ…„ 4μ›” 19일을 μ „ν›„ν•΄ SKν…”λ ˆμ½€μ˜ 인증 μ„œλ²„ 쀑 ν•˜λ‚˜κ°€ ν•΄μ»€μ˜ 곡격을 받은 κ²ƒμœΌλ‘œ μ•Œλ €μ‘ŒμŠ΅λ‹ˆλ‹€. 이 μ„œλ²„λŠ” 4G 및 5G κ°€μž…μžμ˜ μŒμ„± 톡화 인증 절차λ₯Ό μ²˜λ¦¬ν•˜λŠ” 핡심 μ‹œμŠ€ν…œμœΌλ‘œ, μœ μ‹¬ κ΄€λ ¨ 정보가 집쀑 μ €μž₯된 κ³³μ΄μ—ˆμŠ΅λ‹ˆλ‹€.

ν˜„μž¬ 쑰사 쀑인 λ‚΄μš©μ— λ”°λ₯΄λ©΄ 이 μ„œλ²„κ°€ μ™ΈλΆ€ 인터넷에 λ…ΈμΆœλΌ μžˆμ—ˆλŠ”μ§€, λ˜λŠ” λ‚΄λΆ€λ§μ—μ„œλ§Œ μ ‘κ·Ό κ°€λŠ₯ν•œ μ‹œμŠ€ν…œμ΄μ—ˆλŠ”μ§€ μ—¬λΆ€λŠ” λͺ…ν™•ν•˜κ²Œ κ³΅κ°œλ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ„œλ²„μ— μ•…μ„± μ½”λ“œκ°€ μ„€μΉ˜λœ 사싀은 ν™•μΈλ˜μ—ˆμœΌλ©°, μ΄λŠ” λ‚΄λΆ€ λ˜λŠ” μ™ΈλΆ€μ—μ„œ μΉ¨νˆ¬κ°€ μ΄λ€„μ‘Œμ„ κ°€λŠ₯성을 μ‹œμ‚¬ν•©λ‹ˆλ‹€.

μ ‘κ·Ό κΆŒν•œ 보유자 μ€‘μ‹¬μ˜ 타깃?

λ³΄μ•ˆμ—…κ³„ κ΄€κ³„μžλŠ” "ν•΄ν‚Ήλœ μ„œλ²„μ— μ ‘κ·Όν•  수 μžˆμ—ˆλ˜ λ‚΄λΆ€μžμ˜ λ³΄μ•ˆ κΆŒν•œ μˆ˜μ€€μ΄ 관건"이라고 λ§ν•©λ‹ˆλ‹€. 특히 μ§€λŠ₯ν˜• 지속 μœ„ν˜‘(APT)으둜 μ˜μ‹¬λ˜λŠ” 곡격이 μ΄λ€„μ‘Œλ‹€λ©΄, λ‚΄λΆ€μžμ˜ μ‹€μˆ˜ λ˜λŠ” κΆŒν•œ νƒˆμ·¨κ°€ μžˆμ—ˆμ„ κ°€λŠ₯성도 μ‘΄μž¬ν•©λ‹ˆλ‹€.

SKν…”λ ˆμ½€μ€ 이 μ„œλ²„μ— μ €μž₯된 정보 쀑 μœ μ‹¬ μ™Έ κ°œμΈμ •λ³΄(주민번호, 이메일 λ“±)λŠ” μ—†λ‹€κ³  ν•΄λͺ…ν–ˆμ§€λ§Œ, 인증 μ„œλ²„λΌλŠ” νŠΉμ„±μƒ μ‹œμŠ€ν…œ 섀계에 따라 좔가적인 연계 정보가 μ‘΄μž¬ν–ˆμ„ κ°€λŠ₯성도 λ°°μ œν•  수 μ—†μŠ΅λ‹ˆλ‹€.

πŸ“Œ 핡심 μš”μ•½

  • 곡격받은 μ„œλ²„λŠ” 4G/5G 인증 λ‹΄λ‹Ή 핡심 μž₯λΉ„
  • μ•…μ„± μ½”λ“œκ°€ μ„€μΉ˜λ˜μ–΄ λ‚΄λΆ€ 침투 κ°€λŠ₯μ„± 쑴재
  • λ‚΄λΆ€μžμ˜ κΆŒν•œ λ˜λŠ” μ„€μ • 취약점도 μ˜μ‹¬
πŸ›‘SKT μœ μ‹¬μ •λ³΄ 유좜!

λ³΄μ•ˆ μΉ¨ν•΄

μ‚¬μš©λœ ν•΄ν‚Ή μˆ˜λ‹¨: μ•…μ„± μ½”λ“œμ™€ λ‚΄λΆ€ 침투

APT λ°©μ‹μ˜ μ§€λŠ₯ν˜• 곡격 κ°€λŠ₯μ„±

μ•…μ„± μ½”λ“œμ˜ μ‚½μž… 방식이 λ‹¨μˆœ λžœμ„¬μ›¨μ–΄ ν˜•νƒœκ°€ μ•„λ‹Œ, μž₯κΈ°κ°„ μž λ³΅ν•˜λ©΄μ„œ μ‹œμŠ€ν…œ λ‚΄λΆ€λ‘œ μΉ¨νˆ¬ν•˜λŠ” APT 방식일 κ°€λŠ₯성이 제기되고 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” λΆν•œ λ˜λŠ” 쀑ꡭ λ“±μ˜ κ΅­κ°€ λ°°ν›„ 쑰직이 μ‚¬μš©ν•˜λŠ” μ •κ΅ν•œ 곡격 μˆ˜λ²•κ³Ό μœ μ‚¬ν•©λ‹ˆλ‹€.

λ˜ν•œ 해컀듀이 μ‚¬μš©ν•˜λŠ” μ•”ν˜Έ μ½”λ“œ μœ ν˜•κ³Ό μ„œλ²„ 접속 기둝이 이번 ν•΄ν‚Ήμ˜ λ°°ν›„ 좔적에 핡심 λ‹¨μ„œλ‘œ μž‘μš©ν•  κ²ƒμœΌλ‘œ λ³΄μž…λ‹ˆλ‹€.

λ‚΄λΆ€ μ‹œμŠ€ν…œμ˜ λ³΄μ•ˆ 미흑?

SKν…”λ ˆμ½€μ˜ μ‹œμŠ€ν…œ μš΄μ˜μ²΄κ³„κ°€ μœˆλ„μš° κΈ°λ°˜μΈμ§€, κ°œλ°©ν˜• λ¦¬λˆ…μŠ€ κΈ°λ°˜μΈμ§€ 여뢀도 λ³΄μ•ˆ 취약점 νŒλ‹¨μ— 영ν–₯을 λ―ΈμΉ  μš”μ†Œμž…λ‹ˆλ‹€. ν•΄μ»€λŠ” μš΄μ˜μ²΄κ³„μ— 따라 λ‹€λ₯Έ μœ ν˜•μ˜ μ•…μ„± νŒŒμΌμ„ μ‚½μž…ν•  수 있으며, 이λ₯Ό 톡해 루트 μ ‘κ·Ό κΆŒν•œμ„ μ–»λŠ” 것이 κ°€λŠ₯ν•©λ‹ˆλ‹€.

결과적으둜, 이번 μΉ¨νˆ¬λŠ” λ‹¨μˆœ 해킹이 μ•„λ‹Œ, 볡합적인 μš”μ†Œκ°€ κ²°ν•©λœ κ³ λ„ν™”λœ 곡격으둜 보이며, 이둜 인해 μœ μ‹¬ 정보 유좜이 λ°œμƒν•œ κ²ƒμž…λ‹ˆλ‹€.

1+

μž₯κΈ°κ°„ 은닉 ν›„ λ°œν˜„λœ μ§€λŠ₯ν˜• 곡격

πŸ›‘SKT μœ μ‹¬μ •λ³΄ 유좜!

λ³΄μ•ˆ μΉ¨ν•΄

πŸ“Œ  SKT ν•΄ν‚Ή ν„°μ‘Œλ‹€βš οΈ

μœ μ‹¬ 정보 유좜이 μœ„ν—˜ν•œ 이유

λ””μ§€ν„Έ μ‹ μ›μ˜ μ—΄μ‡ , μœ μ‹¬

μœ μ‹¬(USIM)μ—λŠ” 이동톡신 κ°€μž…μžμ˜ μ‹λ³„λ²ˆν˜Έ(IMSI), 단말기 고유번호(IMEI), 인증 ν‚€(KI) 등이 μ €μž₯λ©λ‹ˆλ‹€. μ΄λŠ” 톡신사 μ„œλ²„μ™€ 톡신할 λ•Œ 본인을 μΈμ¦ν•˜λŠ” ‘λ””μ§€ν„Έ 신뢄증’κ³Ό 같은 역할을 ν•˜μ£ .

해컀가 이 정보λ₯Ό νƒˆμ·¨ν•˜λ©΄, 물리적인 μœ μ‹¬ μΉ΄λ“œ 없이도 볡제 μœ μ‹¬μ„ λ§Œλ“€μ–΄ ν•΄λ‹Ή νšŒμ„ μ„ ν†΅μ œν•  수 있게 λ©λ‹ˆλ‹€. μ΄λŠ” κ³§, κΈˆμ „ κ±°λž˜λ‚˜ 인증 절차λ₯Ό μ•…μš©ν•˜λŠ” 일에 μ‰½κ²Œ 연결될 수 μžˆλ‹€λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€.

2μ°¨ ν”Όν•΄ μœ„ν—˜μ„±

μœ μ‹¬ 정보 μœ μΆœμ€ λ‹¨μˆœν•œ 톡신 ν”Όν•΄λ₯Ό λ„˜μ–΄, 심 μŠ€μ™€ν•‘(sim swapping), 계정 νƒˆμ·¨, μΈμ¦μ„œ μœ„μ‘° λ“±μ˜ 2μ°¨ λ²”μ£„λ‘œ μ΄μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. 특히 금육 ν”Œλž«νΌμ˜ 2μ°¨ 인증 μˆ˜λ‹¨μœΌλ‘œ 톡신사가 ν™œμš©λ˜λŠ” 경우, ν•΄μ»€λŠ” ν”Όν•΄μžμ˜ κ°€μƒμžμ‚°μ„ μ†μ‰½κ²Œ νƒˆμ·¨ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

πŸ’‘ 핡심 포인트

μœ μ‹¬ μ •λ³΄λŠ” λ‹¨μˆœν•œ 톡신 정보가 μ•„λ‹ˆλΌ ‘λ””μ§€ν„Έ μžμ‚° 보호의 핡심 μ—΄μ‡ ’μž…λ‹ˆλ‹€. 이 정보가 유좜되면, 톡신μž₯μ• λ₯Ό λ„˜μ–΄ μ‹¬κ°ν•œ κΈˆμ „μ  ν”Όν•΄λ‘œ μ΄μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€.

심 μŠ€μ™€ν•‘μ˜ μ‹€μ œ 사둀와 ν”Όν•΄ 규λͺ¨

κΈ€λ‘œλ²Œ 사둀: 잭 λ„μ‹œμ™€ Tλͺ¨λ°”일

2019λ…„, νŠΈμœ„ν„° μ°½μ—…μžμΈ 잭 λ„μ‹œ μ „ CEOλŠ” 심 μŠ€μ™€ν•‘ 곡격으둜 계정이 ν•΄ν‚Ήλ‹Ήν•΄ 인쒅차별적 λ©”μ‹œμ§€κ°€ λ¬΄μ°¨λ³„μ μœΌλ‘œ μ˜¬λΌμ˜€λŠ” ν”Όν•΄λ₯Ό κ²ͺμ—ˆμŠ΅λ‹ˆλ‹€. 2021λ…„μ—λŠ” λ―Έκ΅­ 톡신사 Tλͺ¨λ°”μΌμ˜ 고객 수백 λͺ…이 같은 곡격에 λ‹Ήν•΄ λ§‰λŒ€ν•œ ν”Όν•΄λ₯Ό μž…μ—ˆμŠ΅λ‹ˆλ‹€.

κ΅­λ‚΄ 사둀: μ„œμšΈκ²½μ°°μ²­ μˆ˜μ‚¬ 착수

2022λ…„ 초, κ΅­λ‚΄μ—μ„œλ„ μ•½ 40건의 심 μŠ€μ™€ν•‘ ν”Όν•΄ μ˜μ‹¬ 사둀가 μ„œμšΈκ²½μ°°μ²­ μ‚¬μ΄λ²„λ²”μ£„μˆ˜μ‚¬λŒ€μ— μ ‘μˆ˜λμŠ΅λ‹ˆλ‹€. ν”Όν•΄μžλ“€μ€ κ³΅ν†΅μ μœΌλ‘œ κ°‘μž‘μŠ€λŸ¬μš΄ 톡신 μž₯μ• λ₯Ό κ²½ν—˜ν–ˆκ³ , 이후 수백만 μ›μ—μ„œ μ΅œλŒ€ 2μ–΅7천만 원 μƒλ‹Ήμ˜ κ°€μƒμžμ‚°μ„ λ„λ‚œλ‹Ήν–ˆλ‹€κ³  μ§„μˆ ν–ˆμŠ΅λ‹ˆλ‹€.

πŸ“Œ 핡심 μš”μ•½

  • 심 μŠ€μ™€ν•‘μ€ μ‹€μ œλ‘œ μˆ˜μ–΅ μ›λŒ€ ν”Όν•΄ 유발
  • 해외뿐 μ•„λ‹ˆλΌ κ΅­λ‚΄μ—μ„œλ„ λ‹€μˆ˜ λ°œμƒ
  • μœ μ‹¬ μ •λ³΄λ§ŒμœΌλ‘œ 인증·κΈˆμœ΅ 절차 ν†΅μ œ κ°€λŠ₯

SKν…”λ ˆμ½€μ˜ λŒ€μ‘ 및 λ³΄μ•ˆ 쑰치

FDS μ‹œμŠ€ν…œ κ°•ν™” 및 μ‹€μ‹œκ°„ λŒ€μ‘

SKν…”λ ˆμ½€μ€ 이번 사고λ₯Ό κ³„κΈ°λ‘œ FDS(Fraud Detection System, 이상 μ§•ν›„ 탐지 μ‹œμŠ€ν…œ)λ₯Ό κ°•ν™”ν•΄ 비정상적인 μœ μ‹¬ 인증 μ‹œλ„λ₯Ό μ‹€μ‹œκ°„μœΌλ‘œ μ°¨λ‹¨ν•œλ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. μ΄λŠ” 기쑴보닀 λ”μš± λΉ λ₯΄κ²Œ μ˜μ‹¬ 행동을 κ°μ§€ν•˜κ³  νšŒμ„ μ„ μ°¨λ‹¨ν•˜λŠ” λ°©μ‹μž…λ‹ˆλ‹€.

정보 유좜 λ²”μœ„λŠ” μ—¬μ „νžˆ 쑰사 쀑

SKν…”λ ˆμ½€ 츑은 μœ μ‹¬ κ΄€λ ¨ μ •λ³΄λ§Œ μœ μΆœλ˜μ—ˆκ³  주민번호, κΈˆμœ΅μ •λ³΄ 등은 μœ μΆœλ˜μ§€ μ•Šμ•˜λ‹€κ³  ν•΄λͺ…ν–ˆμœΌλ‚˜, ꡬ체적인 ν•΄ν‚Ή κ²½λ‘œμ™€ 유좜 λ²”μœ„μ— λŒ€ν•΄μ„  “쑰사 쀑”이라며 말을 아끼고 μžˆμŠ΅λ‹ˆλ‹€. ν˜„μž¬ 톡신 λ‹Ήκ΅­κ³Όμ˜ 곡쑰 μˆ˜μ‚¬λ„ μ§„ν–‰ μ€‘μž…λ‹ˆλ‹€.

"λΆˆλ²• μœ μ‹¬ κΈ°κΈ° λ³€κ²½ λ“± 잠재적 μœ„ν˜‘μ— λŒ€ν•΄ μ² μ €νžˆ λŒ€μ‘ν•  것이며, μ˜μ‹¬ μ§•ν›„ 발견 μ‹œ 즉각 μ‘°μΉ˜ν•  κ²ƒμž…λ‹ˆλ‹€."
— SKν…”λ ˆμ½€ λ³΄μ•ˆνŒ€ 곡식 λ°œν‘œ

개인 μ΄μš©μžκ°€ μ·¨ν•  수 μžˆλŠ” μ‹€μ§ˆμ  λŒ€μ±…

μœ μ‹¬ λΉ„λ°€λ²ˆν˜Έ μ„€μ •

μœ μ‹¬μ—λŠ” 별도 PIN μ½”λ“œλ₯Ό μ„€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” κΈ°κΈ°κ°€ κΊΌμ§€κ±°λ‚˜ μœ μ‹¬μ΄ 뢄리됐닀 λ‹€μ‹œ μ‚½μž…λ  λ•Œ λ°˜λ“œμ‹œ μž…λ ₯ν•΄μ•Ό ν•˜λ―€λ‘œ, 정보 νƒˆμ·¨μ— λŒ€ν•œ 1μ°¨ λ°©μ–΄μ„  역할을 ν•©λ‹ˆλ‹€.

해외망 차단 및 μœ μ‹¬ 보호 μ„œλΉ„μŠ€ 등둝

ν•΄μ™Έμ—μ„œ 해컀가 νšŒμ„ μ„ λ„μš©ν•  κ°€λŠ₯성을 μ°¨λ‹¨ν•˜κΈ° μœ„ν•΄ ‘해외망 차단’ λΆ€κ°€μ„œλΉ„μŠ€ 등둝을 ꢌμž₯ν•©λ‹ˆλ‹€. SKν…”λ ˆμ½€μ΄ μ œκ³΅ν•˜λŠ” ‘μœ μ‹¬ 보호 μ„œλΉ„μŠ€’도 κ°€μž… μ‹œ 무단 μœ μ‹¬ μ‚¬μš©μ„ 차단할 수 μžˆμŠ΅λ‹ˆλ‹€.

βœ… 체크리슀트:

  • βœ“ μœ μ‹¬ PIN μ½”λ“œ ν™œμ„±ν™”
  • βœ“ 해외망 차단 μ„€μ •
  • βœ“ SKT μœ μ‹¬ 보호 μ„œλΉ„μŠ€ 등둝

자주 λ¬»λŠ” 질문(FAQ)

Q: μœ μ‹¬ 정보가 유좜되면 λ‚΄ 톡신은 μ–΄λ–»κ²Œ λ˜λ‚˜μš”?

A: 볡제 μœ μ‹¬μ΄ ν™œμ„±ν™”λ˜λ©΄ μ›λž˜ κΈ°κΈ°λŠ” 톡신이 끊기며, 해컀가 νšŒμ„ μ„ μ΄μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Q: ν•΄ν‚Ή λ‹Ήμ‹œ μ„œλ²„λŠ” 외뢀에 λ…ΈμΆœλΌ μžˆμ—ˆλ‚˜μš”?

A: ν˜„μž¬ 쑰사 μ€‘μœΌλ‘œ μ™ΈλΆ€ μ—°κ²° μ—¬λΆ€λŠ” κ³΅μ‹μ μœΌλ‘œ λ°ν˜€μ§€μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€.

Q: SKT μœ μ‹¬ 보호 μ„œλΉ„μŠ€λŠ” λ¬΄λ£ŒμΈκ°€μš”?

A: κΈ°λ³Έ 제곡되며, κ°€μž…μžλŠ” 톡신사 μ•± λ˜λŠ” 고객센터λ₯Ό 톡해 μ„€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Q: ν”Όν•΄κ°€ μ˜μ‹¬λ˜λ©΄ μ–΄λ–»κ²Œ ν•΄μ•Ό ν•˜λ‚˜μš”?

A: 톡신사에 μ¦‰μ‹œ μ—°λ½ν•˜κ³  κ²½μ°°μ²­ μ‚¬μ΄λ²„μˆ˜μ‚¬λŒ€ 및 κ°œμΈμ •λ³΄λ³΄ν˜Έμœ„μ›νšŒμ— μ‹ κ³ ν•˜μ„Έμš”.

λ°˜μ‘ν˜•