SKT 유심 해킹 사건

SK텔레콤 유심 해킹 사건 종합 분석

전세계적으로 전례없는 대규모 유심 해킹 사건의 핵심 요약과 분석

현재 진행중인 사건 지속 업데이트
SK텔레콤 로고

SK텔레콤 유심 해킹 사태

2025년 4월 18일 발생한 SK텔레콤의 유심(USIM) 정보 유출 사태는 국내 통신 역사상 최대 규모의 개인정보 침해 사례로 기록되었습니다. 5월 8일 기준으로 법적·정치적 파장이 확산 중이며, 해킹으로 인해 2,500만 명 이상의 가입자 정보가 유출되었고, BPFdoor 악성코드를 통한 고도화된 공격이 확인되었습니다.

SK텔레콤의 지연된 신고와 미흡한 위기 대응은 기업 책임론을 부각시켰고, 집단소송 참여자 수가 3만 명을 넘어섰습니다. 국회는 5월 8일 청문회를 통해 위약금 면제 및 법적 책임 강화 방안을 논의 중입니다.

[현장영상] SKT '이용자 유심 정보' 2,600만 건 유출…악성코드 25종 확인

SKT 해킹 사태로 유출된 이용자의 유심 정보가 SKT 전체 이용자 규모를 뛰어넘는 2천6백만 여건으로 드러났습니다. 민관합동조사단의 2차 조사 결과, 유출된 유심 정보는 9.82GB 규모, 가입자 식별키(IMSI) 기준으로는 2천695만 7,749건에 이르며, 단말기 고유식별번호(IMEI) 29만 1,831건과 개인정보가 포함된 파일이 발견되었습니다.

고객 보호를 위한 추가 조치 안내

SK텔레콤의 공식 채널에서 제공하는 "[알려드립니다] 고객 보호를 위한 추가 조치 안내" 영상입니다. 유심 해킹 사태에 대한 공식 대응 및 고객 보호 조치에 대해 확인하세요.

핵심 침해 정보

1차 조사: HSS 인증 서버 3대에서 9.7GB 데이터 유출(25만 명분), 전화번호·IMSI·Ki 인증키 탈취, IMEI 유출 없음

2차 조사: 감염서버 총 23대, 악성코드 25종 발견, 개인정보 서버 2대 감염 확인, IMEI 291,831건 포함 파일 발견

침해 분석 바로가기

핵심 대응 조치

전국 가입자 대상 유심 무상 교체, 유심보호서비스 도입, KISA·경찰청 합동 대응

대응 조치 바로가기
사건 개요
대응과 논란
법적 파장
향후 과제

사건 개요 및 기술적 배경

유출 규모와 정보 특성

  • 2025년 4월 18일 SK텔레콤 네트워크 인프라센터 비정상 트래픽 탐지
  • 음성인증장비(HSS) 3대에서 9.7GB 데이터 유출 (약 25만 명분)
  • 전화번호(MSISDN), 국제이동통신가입자식별번호(IMSI), 유심 인증키(Ki) 유출
  • 유출된 정보로 심스와핑(SIM swapping)이나 복제폰 제작 가능

공격 기법과 보안 취약점

  • BPFdoor 리눅스 기반 백도어 악성코드 사용
  • eBPF 기술 악용하여 방화벽 우회 및 탐지 회피
  • 포트 노출 없이 외부 서버와 통신하는 특수 기술 활용
  • SK텔레콤 VPN 취약점을 통한 내부망 침투
  • 침투 시점은 수개월 전으로 추정

최근 타임라인

  • 2025.07.04government진행중
    민관합동조사 최종 결과 발표 및 위약금 면제 결정과학기술정보통신부는 민관 합동 조사단의 최종 조사에서 해커의 공격이 2021년부터 이뤄졌으며 SK텔레콤이 2022년 자체 조사로 침해 사실을 발견하고도 제대로 조치하지 않으면서 사태를 키운 사실이 드러났다고 밝혔다. 정부는 휴대전화 복제에 악용될 수 있는 단말기식별정보(IMEI) 역시 유출되지 않았다고 확언할 수 없지만, 복제폰으로 인한 2차 피해 우려는 하지 않아도 된다고 강조했다. 또한 정부는 이번 사고 책임이 SK텔레콤에 있고 계약상 중요한 안전한 통신을 제공해야 하는 의무를 위반했으므로 위약금 면제 규정에 해당한다고 공식 발표했다. 유상임 과기정통부 장관은 "이번 SK텔레콤 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보 보호에 경종을 울리는 사고였다"고 밝혔다.
  • 2025.07.03government
    이재명 대통령 위약금 관련 발언이재명 대통령은 수석보좌관회의에서 SK텔레콤 해킹 사고에 대한 대응 현황을 보고받으며 위약금과 관련해 "계약 해지 과정에서 회사의 귀책 사유로 피해자들이 손해를 보는 일이 없어야 한다"고 강조했다. 강유정 대통령실 대변인은 "대통령님은 법률을 피해자 쪽에 적극적으로 해석해야 한다는 말씀을 하셨다"며 "계약 해지의 위약금 부분에 있어서는 국민의 이익을 최대한 반영해야 한다는 말씀"이라고 설명했다.
  • 2025.07.01government
    7월 4일 국회 보고 예정과학기술정보통신부가 오는 4일 SK텔레콤 유심 해킹 사태에 대한 민관합동조사결과를 국회에 보고한다.

법적·사회적 영향 요약

집단소송 현황

  • 7개 법무법인이 집단소송 진행 (참여자 3만명 초과)
  • 개인정보보호법 제39조 근거, 1인당 50~300만원 위자료 청구
  • SK텔레콤 손해배상 책임보험 한도 10억원 불과
  • 금융감독원, 보험사 협상 통해 한도 상향 검토중

향후 과제

  • 통신사 보안 예산 증액 (SKT 600억→KT 1,218억원 수준으로)
  • 과기정통부, 5월 15일까지 전 통신사 보안 인프라 특별점검
  • HSS 서버 이중화 및 실시간 모니터링 시스템 도입
  • 2026년 모바일 신분증 연계 통신 인프라 보안 강화
  • 생체인증 또는 블록체인 기반 솔루션 도입 검토

사회적 반응

SK텔레콤 유심 해킹 사태에 대한 국내외 언론, 보안 전문가들의 분석 및 일반 대중들의 반응을 확인하세요. 이를 통해 사건의 전체적인 맥락을 이해할 수 있습니다.

시장 반응

SK텔레콤 유심 해킹 사태가 주식 시장에 미친 영향을 확인하세요.

SK텔레콤 주가 분석

017670.KS

해킹 사태로 인한 주가 변동은 시장 반응의 중요한 지표입니다.
최신 주가 정보를 확인하려면 아래 링크를 이용하세요.

야후 파이낸스에서 실시간 주가 보기

* SK텔레콤 주가는 해킹 사태 이후 약 2.5% 하락했으며, 이에 따른 시가총액 손실은 약 5,800억원으로 추정됩니다.

참고 출처

본 웹사이트는 아래 출처의 신뢰성 있는 자료를 바탕으로 제작되었습니다. 더 자세한 정보는 각 링크를 참고하세요.

lastcard.tistory.com

SK텔레콤 해킹사태: 유심 정보 유출 사고

SK텔레콤의 유심 해킹 사고에 대한 상세 분석 및 시간순 진행 상황을 정리한 자료입니다.

hg2lee.tistory.com

2025 SKT 해킹 사건 정리: BPFdoor 악성코드 분석

BPFdoor 악성코드를 중심으로 SK텔레콤 해킹 사건의 기술적 분석과 세부 정보를 다룬 자료입니다.

blog.plura.io

SKT 유심 해킹 사건 총정리: 원인, 피해, 대응

유출 원인부터 피해 규모, 구체적인 대응 방법까지 SKT 유심 해킹 사건의 전체적인 내용을 정리한 자료입니다.

koreadaily.com

SKT 해킹 1차 조사 결과: 유심 복제 가능 정보 유출

민관합동조사단이 발표한 SK텔레콤 해킹 사건의 1차 조사 결과와 유출된 정보 유형에 대한 보도입니다.

kyeonggi.com

SKT 유심 사태 핵심 정리: 해킹은 확인, 피해는 미확인

SK텔레콤의 유심 해킹이 확인되었으나 실제 피해 사례는 확인되지 않은 상황에 대한 분석 보도입니다.

yna.co.kr

민관조사단: 추가 악성코드 8종 분석 중

민관합동조사단이 추가로 발견한 8종의 악성코드에 대한 위치와 경로 분석 상황을 다룬 보도자료입니다.

ahnlab.com

BPFDoor 악성코드 분석 및 안랩 대응 현황

SKT 해킹에 사용된 BPFDoor 악성코드의 기술적 분석과 보안업체 안랩의 대응 현황을 정리한 자료입니다.

blog.plura.io

SKT 해킹 악성코드 BPFDoor: 대응 전략

BPFDoor 악성코드에 대한 보안 전문가들의 분석과 대응 전략을 상세히 소개한 기술 자료입니다.

khan.co.kr

SKT 유심 해킹: VPN 취약점 노린 해커그룹 가능성

이반티 VPN 취약점을 이용한 중국 해커그룹 소행 가능성과 APT 공격 특성에 대한 전문가 분석입니다.

it.donga.com

SKT 해킹사고: 유심 무료 교체 및 이심 전환 안내

SK텔레콤의 유심 무료 교체 결정과 향후 이심(eSIM) 전환 계획에 대한 상세 정보를 다룬 기사입니다.

reuters.com

SK텔레콤 데이터 유출로 인한 주가 하락

SK텔레콤의 사이버공격으로 인한 데이터 유출 이후 주가 급락과 금융시장의 반응을 분석한 로이터 통신의 보도입니다.

medium.com

SKT 해킹 사례의 교훈: 디지털 보안과 기업 책임

SK텔레콤 해킹 사례를 통해 디지털 보안의 중요성과 기업의 사회적 책임에 대한 교훈을 분석한 칼럼입니다.