2026년 06월 04일 목요일

검색

Home 테크 SK텔레콤, 보안 취약점 방치해 개인정보 유출·1348억 과징금

SK텔레콤, 보안 취약점 방치해 개인정보 유출·1348억 과징금

SK텔레콤
SK텔레콤 개인정보 유출 사고 경위와 악성프로그램 감염 과정이 공개됐다. (사진 출처-개인정보보호위원회 제공)

SK텔레콤(SKT)대규모 개인정보 유출 사고로 개인정보보호위원회로부터 역대 최대 규모의 과징금을 부과받았다.

개인정보위는 지난 27일 전체회의를 열고 SKT에 과징금 1347억9100만 원과 과태료 960만 원을 부과했다고 28일 밝혔다.

이번 과징금 규모는 개인정보 유출 사건 중 최대치로 기록된다.

개인정보위 조사에 따르면 SKT는 LTE와 5G 서비스를 이용하는 전체 가입자 2324만4649명의 개인정보를 유출했다.

유출된 정보에는 휴대전화번호, IMSI(가입자식별번호), 유심 인증키(Ki·OPc) 등 총 25종의 민감한 정보가 포함됐다.

특히 유심 인증키는 암호화되지 않은 채 평문으로 저장돼 있었으며, 해커는 이를 원본 그대로 확보할 수 있었다.

이는 유심 복제나 불법 사용으로 이어질 수 있는 치명적인 보안 위협이다.

해커는 2021년 8월 SKT 내부망에 최초 침투해 악성 프로그램을 설치했고, 이후 2022년 6월에는 통합고객인증시스템(ICAS)에 추가 거점을 마련했다.

올해 4월 18일에는 홈가입자서버(HSS) 데이터베이스(DB)에서 9.82GB 분량의 개인정보를 탈취한 사실이 확인됐다.

개인정보위는 SKT가 인터넷망과 내부 관리망을 구분하지 않고 운영했으며, 관리망 서버 접근 제한을 두지 않아 보안이 매우 취약했다고 지적했다.

또한 SKT는 침입탐지시스템 로그를 확인하지 않았고, 해커의 비정상 접속을 인지하고도 적절한 점검을 하지 않았다.

2016년 10월 보안 경보가 발령된 운영체제(OS) 취약점도 패치를 적용하지 않고 방치한 사실이 드러났다.

이로 인해 해커는 다수 서버(약 2365대)의 계정정보가 저장된 관리망 서버에 접근할 수 있었으며, 비밀번호 입력 절차 없이 개인정보를 조회할 수 있었다.

개인정보위는 이번 사건의 근본적인 원인이 SKT의 기본적인 보안 조치 미비와 관리 소홀에 있다고 강조했다.

이에 따라 SKT에 대해 전사적인 개인정보 관리 체계 정비, 보안 점검 강화, 재발 방지 대책 마련을 명령했다.

고학수 개인정보보호위원장은 “대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력의 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식해야 한다"면서 "개인정보 보호 체계가 한 단계 강화되는 계기가 되길 바란다”고 말했다.

개인정보위는 오는 9월 초 대규모 개인정보 처리자에 대한 관리·감독 강화 방안을 추가 발표할 예정이다.

다른기사보기

배동현([email protected]) 기사제보

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

장우혁, 생애 첫 소개팅 상대는 배우 손성윤…두 사람의 미묘한 시작

가수 장우혁이 생애 첫 소개팅을 통해 배우 손성윤과 설레는 만남을 가졌다. 지난 23일 방송된 채널A 예능 ‘요즘 남자 라이프-신랑수업’에서는 장우혁이 레인보우 고우리와 개그우먼 심진화의 주선으로 배우 손성윤을 만나 첫 소개팅 자리에 나서는 모습이 그려졌다. 장우혁은 손성윤이 등장하자마자 “처음 딱 들어오시는데 등 뒤에 벚꽃 가지를 꽂고 온 느낌이었다”고 표현하며 첫인상부터 깊은 인상을 받은 듯한 반응을 보였다. […]

라이너 · BC카드, AI 기반 맞춤형 검색 서비스 위해 협약 체결

AI 검색 스타트업 라이너 가 결제 전문기업 BC카드와 전략적 업무 협약(MOU)을 체결하고, 인공지능(AI) 기술과 결제 데이터를 융합한 신규 디지털 서비스를 공동 개발한다고 22일 밝혔다. 양사는 이번 협력을 통해 AI를 활용한 실질적 생활 밀착형 서비스 발굴에 집중하며, 데이터 기반의 사용자 맞춤형 추천 기능을 고도화해 나갈 방침이다. 이번 협약식은 서울 중구 BC카드 본사에서 열렸으며, 최원석 BC카드 사장과 […]

젠지, FC 프로 마스터즈 2025 우승…국가대표 위상 입증

젠지 FC 온라인 팀이 ‘FC 프로 마스터즈 2025’에서 태국 대표팀 ADVICE를 꺾고 창단 첫 국제대회 우승을 차지했다. 5월 8일부터 11일까지 서울 잠실 DN 콜로세움에서 열린 이번 대회는 한국, 중국, 일본, 태국, 베트남 등 5개국이 참가한 국가대항전 형식으로 진행됐다. 각국을 대표하는 두 팀씩 출전한 가운데 총 상금 15만 달러를 두고 치열한 경쟁이 펼쳐졌다. 10일 열린 결승전에서는 […]

더보이즈 소속사 원헌드레드, 악플러 강력 법적 대응 예고

MC몽이 이끄는 기획사 원헌드레드레이블(이하 원헌드레드)이 소속 아티스트를 향한 악의적인 비방과 허위사실 유포에 대해 강경 대응을 선언했다. 지난 17일 원헌드레드는 공식 입장을 내고 “당사는 소속 아티스트 및 회사 모든 관계자들에 대한 악의적인 비방, 허위사실 유포, 모욕과 조롱 등 명예훼손에 해당하는 게시물과 악성 댓글을 지속적으로 모니터링하고 있다”고 밝혔다. 이어 “온라인 커뮤니티, 포털사이트, X(구 트위터), 유튜브 등 다양한 […]

부산서 무면허 음주운전자 도주극...경찰차 들이받고 검거

부산에서 무면허 상태로 술을 마신 뒤 차량을 몰며 경찰의 추격을 피해 도주하던 40대 남성이 끝내 붙잡혔다. 경찰은 공무집행을 방해하고 시민 안전을 위협한 중대 범죄로 보고 해당 남성을 구속 송치했다. 20일 부산 사하경찰서에 따르면, 40대 남성 A씨는 지난달 28일 오후 11시쯤 부산 사하구의 한 식당에서 술을 마신 뒤 면허가 없는 상태로 차량을 몰았다. 신고를 받고 출동한 […]

3호선 · 1호선 등 폭우 피해로 운행 차질… 시민 불편 심화

서울과 수도권에 쏟아진 ‘괴물 폭우’로 인해 13일 서울 지하철 1호선과 3호선 일부 구간이 운행을 멈췄다. 이번 집중호우는 경기북부를 비롯해 서울 전역에 영향을 미치며 지하철 침수와 운행 중단 등 시민 불편을 가중시키고 있다. 뉴스1에 따르면 이날 폭우로 지하철 1호선 경원선 녹천역에서 양주 덕정역 구간의 열차 운행이 중단됐다. 지하철 3호선 화정역이 침수되면서 구파발역과 대화역 구간도 운행이 전면 […]

KT-비엣텔, 국가 AI 언어모델·산업별 AX 플랫폼 구축 협약

KT(대표 김영섭)가 베트남 국영 ICT(정보통신기술) 기업 비엣텔 그룹과 전략적 파트너십 2.0을 체결하고, 베트남을 ‘동남아시아 AX(인공지능 전환) 허브’로 육성하는 공동 비전을 발표했다. 이번 협약은 지난 11일 서울 KT 광화문 빌딩 이스트에서 진행됐으며, 지난 12일 KT가 관련 내용을 공개했다. 이번 파트너십은 지난 5월 1차 협약의 후속 단계로, 베트남 국가 AI 전략 수립과 산업별 AX 확산을 구체화하는 데 […]

우리은행, 창립 126주년 기념…골드바·다양한 경품 쏜다

우리은행 이 창립 126주년을 맞아 고객 감사의 의미로 푸짐한 경품을 제공하는 ‘고객 감사 초특급 팝업스토어’ 이벤트를 진행한다고 21일 밝혔다. 이번 이벤트는 1월 31일까지 진행되며, 우리WON뱅킹 앱을 통해 누구나 참여할 수 있다. 이벤트는 ‘총 1억 상당 선물 팝업’과 ‘축하 답례 선물 팝업’ 두 가지로 구성됐다. ‘총 1억 상당 선물 팝업’에서는 LG 스탠바이미, 골드바 2돈, 예·적금 가입 […]

강원FC 맑은청 로고 달고 K리그 출전

강원FC 가 강원농협의 농산물 통합브랜드 ‘맑은청’ 을 유니폼에 새기고 2025시즌 K리그1 무대에 나선다. 강원FC는 지난 13일 춘천송암스포츠타운 주경기장에서 열린 K리그1 8라운드 광주FC와의 홈경기 직전, 농협강원본부와 스폰서십 협약식을 체결했다. 이날 협약식에는 김병지 강원FC 대표이사와 김경록 농협강원본부장을 비롯한 관계자들이 참석해 상호 협력을 약속했다. 이번 협약에 따라 강원FC 는 강원농협의 대표 브랜드 ‘맑은청’ 로고를 선수단 유니폼에 부착하게 되며, […]