2026년 06월 05일 금요일

검색

Home 테크 SK텔레콤, 보안 취약점 방치해 개인정보 유출·1348억 과징금

SK텔레콤, 보안 취약점 방치해 개인정보 유출·1348억 과징금

SK텔레콤
SK텔레콤 개인정보 유출 사고 경위와 악성프로그램 감염 과정이 공개됐다. (사진 출처-개인정보보호위원회 제공)

SK텔레콤(SKT)대규모 개인정보 유출 사고로 개인정보보호위원회로부터 역대 최대 규모의 과징금을 부과받았다.

개인정보위는 지난 27일 전체회의를 열고 SKT에 과징금 1347억9100만 원과 과태료 960만 원을 부과했다고 28일 밝혔다.

이번 과징금 규모는 개인정보 유출 사건 중 최대치로 기록된다.

개인정보위 조사에 따르면 SKT는 LTE와 5G 서비스를 이용하는 전체 가입자 2324만4649명의 개인정보를 유출했다.

유출된 정보에는 휴대전화번호, IMSI(가입자식별번호), 유심 인증키(Ki·OPc) 등 총 25종의 민감한 정보가 포함됐다.

특히 유심 인증키는 암호화되지 않은 채 평문으로 저장돼 있었으며, 해커는 이를 원본 그대로 확보할 수 있었다.

이는 유심 복제나 불법 사용으로 이어질 수 있는 치명적인 보안 위협이다.

해커는 2021년 8월 SKT 내부망에 최초 침투해 악성 프로그램을 설치했고, 이후 2022년 6월에는 통합고객인증시스템(ICAS)에 추가 거점을 마련했다.

올해 4월 18일에는 홈가입자서버(HSS) 데이터베이스(DB)에서 9.82GB 분량의 개인정보를 탈취한 사실이 확인됐다.

개인정보위는 SKT가 인터넷망과 내부 관리망을 구분하지 않고 운영했으며, 관리망 서버 접근 제한을 두지 않아 보안이 매우 취약했다고 지적했다.

또한 SKT는 침입탐지시스템 로그를 확인하지 않았고, 해커의 비정상 접속을 인지하고도 적절한 점검을 하지 않았다.

2016년 10월 보안 경보가 발령된 운영체제(OS) 취약점도 패치를 적용하지 않고 방치한 사실이 드러났다.

이로 인해 해커는 다수 서버(약 2365대)의 계정정보가 저장된 관리망 서버에 접근할 수 있었으며, 비밀번호 입력 절차 없이 개인정보를 조회할 수 있었다.

개인정보위는 이번 사건의 근본적인 원인이 SKT의 기본적인 보안 조치 미비와 관리 소홀에 있다고 강조했다.

이에 따라 SKT에 대해 전사적인 개인정보 관리 체계 정비, 보안 점검 강화, 재발 방지 대책 마련을 명령했다.

고학수 개인정보보호위원장은 “대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력의 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식해야 한다"면서 "개인정보 보호 체계가 한 단계 강화되는 계기가 되길 바란다”고 말했다.

개인정보위는 오는 9월 초 대규모 개인정보 처리자에 대한 관리·감독 강화 방안을 추가 발표할 예정이다.

다른기사보기

배동현([email protected]) 기사제보

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

넷마블, '채널 넷마블' 8주년 기념 퀴즈 이벤트 개최

넷마블은 자사의 브랜드 미디어인 '채널 넷마블'이 8주년을 맞이하여 '넷마블게임박물관 퀴즈 이벤트'를 진행한다고 21일 밝혔다. 이 이벤트는 넷마블의 게임 역사와 문화적 가치를 널리 알리고, 팬들과의 소통을 강화하기 위해 마련됐다. ‘채널 넷마블’은 넷마블이 2017년 4월, 브랜드 저널리즘의 일환으로 개설한 브랜드 미디어로, 게임 산업의 최신 동향과 넷마블의 주요 게임들의 소식, 그리고 팬들과의 소통을 위한 콘텐츠를 제공하는 플랫폼이다. ‘채널 […]

롯데이노베이트, AI 음성 플랫폼 ‘아이멤버’ 고도화

롯데이노베이트 가 인공지능(AI) 전환(AX) 고도화의 일환으로 AI 플랫폼 ‘아이멤버’의 음성 인식 및 합성 기능을 대폭 강화했다. 특히 회의록 자동 생성 기능의 정확도와 속도를 높이고, 개인화된 AI 음성 생성 및 다국어 음성 합성 기능도 새롭게 탑재해 실무 중심의 AI 활용도를 크게 끌어올렸다. 아이멤버의 회의록 자동 생성 기능은 기존보다 두 배 빠른 속도로 텍스트를 생성하며, 향상된 AI […]

캥거루채권 7억 달러 발행… 기업은행, 한국물 신기록

IBK기업은행이 20일 호주달러 7억 달러 규모의 캥거루채권 발행에 성공했다고 21일 밝혔다. 캥거루채권은 호주 자본시장에서 외국 기관이 호주달러로 발행하는 채권을 의미한다. 이번 채권은 BBSW(3개월물 호주달러 스와프금리) 대비 76bp(1bp=0.01%포인트)의 가산금리로 발행되며, 국내 발행사의 캥거루채권 5년물 기준 역대 최저 가산금리를 달성했다. 이는 최근 호주 대형은행의 채권 발행 가산금리보다 5bp 낮은 수준으로, 미국달러 발행 대비 5bp 이상의 조달비용 절감 […]

네이버, 하이퍼클로바X 추론 모델 상반기 공개 예고

네이버클라우드가 생성형 인공지능(AI) 모델 ‘하이퍼클로바X(HyperCLOVA X)’를 앞세워 AI 생태계 확장에 본격적으로 속도를 낸다. 네이버는 하이퍼클로바X 추론 모델을 상반기 중 공개하고, 네이버 전반의 서비스에 AI를 고도화하는 ‘온 서비스 AI’ 전략을 추진하며 국내 AI 시장 공략을 강화하고 있다. 네이버클라우드는 지난 23일 서울 강남구 네이버 스퀘어 역삼점에서 기자간담회를 열고 하이퍼클로바X 생태계 확장 전략을 소개했다. 김유원 네이버클라우드 대표는 “네이버의 […]

갤럭시Z폴드 7, 폴더블폰 시장에 새로운 혁신 예고

삼성전자의 차기 폴더블폰 갤럭시Z폴드 7 에 대한 관심이 높아지고 있다. IT 전문 매체 테크레이더는 4일(현지시간) 갤럭시Z폴드 7과 관련된 다양한 전망을 보도했다. 갤럭시Z폴드 7 은 전작보다 화면 크기가 커지고 폴더블 디스플레이의 주름이 덜 보이는 형태로 개선될 것으로 보인다. 전작의 7.6인치 폴더블 화면과 6.3인치 커버 디스플레이가 각각 8인치와 6.5인치로 확대될 가능성이 있다. 삼성전자는 최근 실적 발표에서 향후 […]

구례군, ‘섬진강 스카이바이크’ 3월 1일 개장

전남 구례군이 본격적인 상춘객 방문 시즌을 맞아 오는 3월 1일 ‘섬진강 스카이바이크 체험시설’을 정식 개장한다. 하늘 위를 달리는 자전거 체험을 통해 섬진강의 절경을 한눈에 감상할 수 있는 색다른 관광 콘텐츠로 기대를 모으고 있다. 구례군에 따르면 ‘섬진강 스카이바이크’는 문척면 오섬권역 주차장과 구례읍 원방리 대숲길을 연결하는 365m 길이의 케이블 위를 자전거를 타고 이동하는 체험형 레포츠 시설이다. 지상 […]

메타AI 독립 앱 출시…개인 비서 시장 본격 진입

메타플랫폼이 독립형 인공지능(AI) 비서 앱 ‘메타AI’ 를 공식 출시했다. 오픈AI의 챗GPT, 구글의 제미니, 앤스로픽의 클로드 등과 직접 경쟁하는 개인화 AI 비서 시장에서 메타의 존재감을 강화하기 위한 포석이다. 29일(현지시간) 메타는 라마(LLaMA) 대규모 언어모델(LLM)을 기반으로 한 독립형 AI 비서 애플리케이션 '메타AI' 를 출시했다고 밝혔다. 이번 출시로 사용자는 인스타그램이나 왓츠앱 같은 소셜미디어(SNS)에 접속하지 않고도 메타AI를 별도 앱을 통해 […]

아이지넷, 코스닥 데뷔일 주가 30% 급락

인공지능(AI) 기반 인슈어테크 기업 아이지넷 이 코스닥 상장 첫날 큰 폭의 하락세를 보이고 있다. 4일 오전 9시 14분 기준 아이지넷 주가는 공모가 7000원 대비 32.14% 내린 4745원에 거래되고 있다. 이날 시초가는 6110원으로 공모가 대비 12.71% 하락하며 시작했다. 아이지넷은 지난 1월 9일부터 15일까지 국내외 기관투자자를 대상으로 진행한 수요예측에서 1138.59대 1의 높은 경쟁률을 기록하며 공모가를 희망 밴드 […]

울산 원도심 재개발 활기…번영로 롯데캐슬 센트럴스카이 공급

울산 중구 번영로 복산육거리를 중심으로 원도심 재개발이 본격화되면서 지역 부동산 시장이 활기를 띠고 있다. 대구, 대전 등 지방 주요 도시의 중구 지역이 잇따라 재개발을 추진하며 인구 증가세를 보이는 가운데, 울산 중구 역시 변화의 중심에 섰다. 23일 업계에 따르면 대전 중구에서는 유천동재개발1구역이 정비구역으로 지정돼 최고 35층, 1550가구 규모의 아파트 조성이 추진 중이며, 산성동1구역도 재개발조합 설립 인가를 […]