SKT 유심 해킹 사건

SK텔레콤 유심 해킹 사건 종합 분석

전세계적으로 전례없는 대규모 유심 해킹 사건의 핵심 요약과 분석

현재 진행중인 사건 지속 업데이트
SK텔레콤 로고

SK텔레콤 유심 해킹 사태

2025년 4월 18일 발생한 SK텔레콤의 유심(USIM) 정보 유출 사태는 국내 통신 역사상 최대 규모의 개인정보 침해 사례로 기록되었습니다. 5월 8일 기준으로 법적·정치적 파장이 확산 중이며, 해킹으로 인해 2,500만 명 이상의 가입자 정보가 유출되었고, BPFdoor 악성코드를 통한 고도화된 공격이 확인되었습니다.

SK텔레콤의 지연된 신고와 미흡한 위기 대응은 기업 책임론을 부각시켰고, 집단소송 참여자 수가 3만 명을 넘어섰습니다. 국회는 5월 8일 청문회를 통해 위약금 면제 및 법적 책임 강화 방안을 논의 중입니다.

[현장영상] SKT '이용자 유심 정보' 2,600만 건 유출…악성코드 25종 확인

SKT 해킹 사태로 유출된 이용자의 유심 정보가 SKT 전체 이용자 규모를 뛰어넘는 2천6백만 여건으로 드러났습니다. 민관합동조사단의 2차 조사 결과, 유출된 유심 정보는 9.82GB 규모, 가입자 식별키(IMSI) 기준으로는 2천695만 7,749건에 이르며, 단말기 고유식별번호(IMEI) 29만 1,831건과 개인정보가 포함된 파일이 발견되었습니다.

고객 보호를 위한 추가 조치 안내

SK텔레콤의 공식 채널에서 제공하는 "[알려드립니다] 고객 보호를 위한 추가 조치 안내" 영상입니다. 유심 해킹 사태에 대한 공식 대응 및 고객 보호 조치에 대해 확인하세요.

핵심 침해 정보

1차 조사: HSS 인증 서버 3대에서 9.7GB 데이터 유출(25만 명분), 전화번호·IMSI·Ki 인증키 탈취, IMEI 유출 없음

2차 조사: 감염서버 총 23대, 악성코드 25종 발견, 개인정보 서버 2대 감염 확인, IMEI 291,831건 포함 파일 발견

침해 분석 바로가기

핵심 대응 조치

전국 가입자 대상 유심 무상 교체, 유심보호서비스 도입, KISA·경찰청 합동 대응

대응 조치 바로가기
사건 개요
대응과 논란
법적 파장
향후 과제

사건 개요 및 기술적 배경

유출 규모와 정보 특성

  • 2025년 4월 18일 SK텔레콤 네트워크 인프라센터 비정상 트래픽 탐지
  • 음성인증장비(HSS) 3대에서 9.7GB 데이터 유출 (약 25만 명분)
  • 전화번호(MSISDN), 국제이동통신가입자식별번호(IMSI), 유심 인증키(Ki) 유출
  • 유출된 정보로 심스와핑(SIM swapping)이나 복제폰 제작 가능

공격 기법과 보안 취약점

  • BPFdoor 리눅스 기반 백도어 악성코드 사용
  • eBPF 기술 악용하여 방화벽 우회 및 탐지 회피
  • 포트 노출 없이 외부 서버와 통신하는 특수 기술 활용
  • SK텔레콤 VPN 취약점을 통한 내부망 침투
  • 침투 시점은 수개월 전으로 추정

최근 타임라인

  • 2025.05.26government진행중
    KT, LG유플러스 직접 점검 착수SKT 해킹 사건을 조사하고 있는 민관합동조사단이 KT와 LG유플러스의 해킹 피해 여부에 대해서도 직접 점검에 착수. BPF도어 악성코드를 사용한 SKT 해킹 집단이 국내 다른 통신사에도 사이버 공격을 시도했을 것이라는 추측에 따른 조치다. 조사단은 SKT의 서버 점검에 사용한 악성코드 변종 202종에 대한 백신을 KT와 LG유플러스 서버에 적용해 감염 여부를 조사하고 있다.
  • 2025.05.19investigation
    민관합동조사단 2차 조사 결과 발표4차에 걸친 BPFDoor 계열 악성코드 감염여부 집중 점검 결과, 현재까지 감염서버 총 23대, 악성코드 총 25종 확인 및 조치. 개인정보가 일정기간 임시로 관리되는 서버(2대)의 감염사실 확인. 단말기 고유식별번호(IMEI) 291,831건이 포함된 파일 발견.
  • 2025.05.11response
    SK텔레콤, 유심 재설정 설루션 도입SK텔레콤이 실물 유심 교체 없이 유심 일부 정보를 변경할 수 있는 '유심 재설정(USIM 포맷)' 설루션을 도입. 이 방식은 유심에 존재하는 '사용자 식별 정보(IMSI)'를 새 정보로 변경하여, 유출된 유심 정보로 복제를 시도해도 시스템 접속이 차단되도록 함. 기존 유심 교체와 달리 티머니, 금융인증서, 연락처 등 사용자 저장 정보가 유지되고 금융기관 재인증이 불필요하여 고객 편의성을 높임. 2025년 5월 11일 기준 유심 교체 완료 고객은 143만 명, 예약 완료 고객은 722만 명으로 집계.

법적·사회적 영향 요약

집단소송 현황

  • 7개 법무법인이 집단소송 진행 (참여자 3만명 초과)
  • 개인정보보호법 제39조 근거, 1인당 50~300만원 위자료 청구
  • SK텔레콤 손해배상 책임보험 한도 10억원 불과
  • 금융감독원, 보험사 협상 통해 한도 상향 검토중

향후 과제

  • 통신사 보안 예산 증액 (SKT 600억→KT 1,218억원 수준으로)
  • 과기정통부, 5월 15일까지 전 통신사 보안 인프라 특별점검
  • HSS 서버 이중화 및 실시간 모니터링 시스템 도입
  • 2026년 모바일 신분증 연계 통신 인프라 보안 강화
  • 생체인증 또는 블록체인 기반 솔루션 도입 검토

사회적 반응

SK텔레콤 유심 해킹 사태에 대한 국내외 언론, 보안 전문가들의 분석 및 일반 대중들의 반응을 확인하세요. 이를 통해 사건의 전체적인 맥락을 이해할 수 있습니다.

시장 반응

SK텔레콤 유심 해킹 사태가 주식 시장에 미친 영향을 확인하세요.

SK텔레콤 주가 분석

017670.KS

해킹 사태로 인한 주가 변동은 시장 반응의 중요한 지표입니다.
최신 주가 정보를 확인하려면 아래 링크를 이용하세요.

야후 파이낸스에서 실시간 주가 보기

* SK텔레콤 주가는 해킹 사태 이후 약 2.5% 하락했으며, 이에 따른 시가총액 손실은 약 5,800억원으로 추정됩니다.

참고 출처

본 웹사이트는 아래 출처의 신뢰성 있는 자료를 바탕으로 제작되었습니다. 더 자세한 정보는 각 링크를 참고하세요.

lastcard.tistory.com

SK텔레콤 해킹사태: 유심 정보 유출 사고

SK텔레콤의 유심 해킹 사고에 대한 상세 분석 및 시간순 진행 상황을 정리한 자료입니다.

hg2lee.tistory.com

2025 SKT 해킹 사건 정리: BPFdoor 악성코드 분석

BPFdoor 악성코드를 중심으로 SK텔레콤 해킹 사건의 기술적 분석과 세부 정보를 다룬 자료입니다.

blog.plura.io

SKT 유심 해킹 사건 총정리: 원인, 피해, 대응

유출 원인부터 피해 규모, 구체적인 대응 방법까지 SKT 유심 해킹 사건의 전체적인 내용을 정리한 자료입니다.

koreadaily.com

SKT 해킹 1차 조사 결과: 유심 복제 가능 정보 유출

민관합동조사단이 발표한 SK텔레콤 해킹 사건의 1차 조사 결과와 유출된 정보 유형에 대한 보도입니다.

kyeonggi.com

SKT 유심 사태 핵심 정리: 해킹은 확인, 피해는 미확인

SK텔레콤의 유심 해킹이 확인되었으나 실제 피해 사례는 확인되지 않은 상황에 대한 분석 보도입니다.

yna.co.kr

민관조사단: 추가 악성코드 8종 분석 중

민관합동조사단이 추가로 발견한 8종의 악성코드에 대한 위치와 경로 분석 상황을 다룬 보도자료입니다.

ahnlab.com

BPFDoor 악성코드 분석 및 안랩 대응 현황

SKT 해킹에 사용된 BPFDoor 악성코드의 기술적 분석과 보안업체 안랩의 대응 현황을 정리한 자료입니다.

blog.plura.io

SKT 해킹 악성코드 BPFDoor: 대응 전략

BPFDoor 악성코드에 대한 보안 전문가들의 분석과 대응 전략을 상세히 소개한 기술 자료입니다.

khan.co.kr

SKT 유심 해킹: VPN 취약점 노린 해커그룹 가능성

이반티 VPN 취약점을 이용한 중국 해커그룹 소행 가능성과 APT 공격 특성에 대한 전문가 분석입니다.

it.donga.com

SKT 해킹사고: 유심 무료 교체 및 이심 전환 안내

SK텔레콤의 유심 무료 교체 결정과 향후 이심(eSIM) 전환 계획에 대한 상세 정보를 다룬 기사입니다.

reuters.com

SK텔레콤 데이터 유출로 인한 주가 하락

SK텔레콤의 사이버공격으로 인한 데이터 유출 이후 주가 급락과 금융시장의 반응을 분석한 로이터 통신의 보도입니다.

medium.com

SKT 해킹 사례의 교훈: 디지털 보안과 기업 책임

SK텔레콤 해킹 사례를 통해 디지털 보안의 중요성과 기업의 사회적 책임에 대한 교훈을 분석한 칼럼입니다.