이통3사 해킹 '잔혹사'…개인정보 수천만건 털렸다 작성일 09-12 52 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9fBVUDXD5A"> <figure class="figure_frm origin_fig" contents-hash="b3bd2ee6e6abaa23ba140c6dce7a92fa71066e98890a5c6c668997c27e0a0882" dmcf-pid="24bfuwZw1j" dmcf-ptype="figure"> <p class="link_figure"><img alt="SKT·KT·LGU+ 등 이동통신 3사 [연합뉴스 자료사진]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/newsy/20250912081825005fjtr.jpg" data-org-width="500" dmcf-mid="KTmhkbnbYc" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/newsy/20250912081825005fjtr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SKT·KT·LGU+ 등 이동통신 3사 [연합뉴스 자료사진] </figcaption> </figure> <p contents-hash="4d6c234fdd1318640e5e1cbe15fc8e71b743ab3188c9320b3345872c8645f0de" dmcf-pid="V4bfuwZwXN" dmcf-ptype="general">KT의 무단 소액결제 사태로 일부 가입자의 개인정보가 유출된 사실이 확인되면서 이동통신사를 겨냥한 해킹 사례가 다시 주목받고 있습니다.</p> <p contents-hash="dcfb81d52f027b136b40eff40393ff0d3316a5b5db5714c90b742f44884a5aaa" dmcf-pid="f8K47r5rYa" dmcf-ptype="general">오늘(12일) 통신업계에 따르면 지난 10여년간 SK텔레콤, KT, LG유플러스 등 주요 통신사는 해커들의 주요 표적이 되면서 수천만건의 고객 정보를 외부로 유출 당했습니다.</p> <p contents-hash="5d98d47de592d03dbb91607cb200738f4c85258f45c251f5463a3ee3406f5e87" dmcf-pid="4698zm1mXg" dmcf-ptype="general">먼저 KT는 2012년 영업 시스템 전산망이 해킹당해 가입자 873만여명의 개인정보가 유출됐습니다.</p> <p contents-hash="50109b72c942c3f72482337845579fa5cf5b7ed4563a037097d1b84af33e5666" dmcf-pid="8P26qsts5o" dmcf-ptype="general">유출된 정보에는 이름, 휴대전화번호, 주민등록번호, 사용 단말기 모델, 요금제, 요금액, 기기 변경일 등이 포함됐습니다.</p> <p contents-hash="433eeb1918ac56b5ac12977cf283e677922d19035ddaab4850d340665d23efa3" dmcf-pid="6QVPBOFOGL" dmcf-ptype="general">2014년에는 해커 일당이 신종 해킹 프로그램을 개발해 KT 홈페이지 가입 고객 1,600만명 중 1,200만명의 고객정보를 탈취해 휴대전화 개통·판매 영업에 활용한 사건이 발생했습니다.</p> <p contents-hash="8e35f1f4d4d21f7dc9f12089c4596d9556872897121899cd93ca1ec1ec92ac3a" dmcf-pid="PxfQbI3IHn" dmcf-ptype="general">이들은 2013년 2월부터 1년간 신종 해킹 프로그램을 이용해 KT 홈페이지에 로그인한 후 1,200만명의 개인정보를 빼낸 것으로 조사됐습닏다.</p> <p contents-hash="6d3291cad496616c191e7cf9d784e7504b1bcec43f3d2fd69f562edb71fd0b11" dmcf-pid="QM4xKC0CYi" dmcf-ptype="general">해커들은 빼돌린 고객정보로 1만1천여 대의 휴대전화를 판매해 115억원의 매출을 거두고 확보한 개인정보 중 500만건의 정보는 휴대전화 대리점에 불법 유통한 것으로 드러났습니다.</p> <p contents-hash="4912f340193a56b2a96d42d54c1f82e5c6fa42e3a8ddc97dd2b636dcf16899c8" dmcf-pid="xR8M9hphZJ" dmcf-ptype="general">LG유플러스는 2023년 1월 해킹으로 약 30만건의 고객 정보가 불법 거래 사이트로 유출됐습니다.</p> <p contents-hash="8733c6a87c9b3b0c93c842d737c0044871137e19c50a65e28ab381b981db2789" dmcf-pid="yYlWs4j41d" dmcf-ptype="general">유출된 정보는 휴대전화번호·성명·주소·생년월일·이메일 주소·아이디·유심(USIM) 고유번호 등 26개 항목에 달했습니다.</p> <p contents-hash="0eeb2a8f3bab2b18c8356216678d143855110588409ee7d4f59d569d53570faa" dmcf-pid="WGSYO8A85e" dmcf-ptype="general">LG유플러스는 이 책임으로 개인정보보호위원회로부터 과징금 68억원과 과태료 2,700만원 등을 부과받았지만, 유출 원인은 결국 밝혀지지 않았습니다.</p> <p contents-hash="f941b2991899621737624c78501a2c02c026f97e6424bd70f7898b6cc3829b2d" dmcf-pid="YhrCcBiB5R" dmcf-ptype="general">KT와 LG유플러스는 현재 미국의 보안 전문지 '프랙'이 제기한 해킹 의혹으로도 개보위 조사를 받고 있습니다.</p> <p contents-hash="24ad4c900788364126531abdffdb84541fdea2843a7524e554b8473c11783b26" dmcf-pid="GlmhkbnbXM" dmcf-ptype="general">앞서 프랙은 북한 배후 추정 해킹그룹 '김수키'가 KT의 인증서(SSL 키), LG유플러스의 내부 서버 관리용 계정 권한 관리 시스템(APPM)의 소스 코드 등의 빼돌렸을 수 있다고 주장했습니다.</p> <p contents-hash="2e577eb25cb170f96edf5f7a23ecc7586a5ff3791024ec7d13734f858a1c8efd" dmcf-pid="HSslEKLKXx" dmcf-ptype="general">가장 최근인 올해 4월에는 SK텔레콤에서 사실상 고객 전체인 2,324만4천여명의 휴대전화번호, 가입자식별번호, 유심 인증키 등 25종의 정보가 유출됐습니다.</p> <p contents-hash="ed040d1e783327c3f1619e557dc0e29a61aa80a93e7a3d05cdbf2d15866b1bf4" dmcf-pid="XvOSD9o9HQ" dmcf-ptype="general">해커는 2021년 8월부터 SK텔레콤 내부망과 통합고객인증시스템 등에 악성 프로그램을 설치해 올해 4월 18일 홈가입자서버(HSS) 데이터베이스에 저장된 이용자 전체의 개인정보를 외부로 유출했습니다.</p> <p contents-hash="1ecc7d46d0e922a00aef5447b51ee4e00a744cb1675ece615deaa9443c67643a" dmcf-pid="ZTIvw2g2YP" dmcf-ptype="general">SK텔레콤은 2022년 해커가 HSS 서버에 접속한 사실을 확인하고도 비정상 통신 여부나 추가 악성프로그램 설치 여부, 접근통제 정책의 적절성 등을 점검하지 않은 것으로 드러나 질타받았습니다.</p> <p contents-hash="5cfabd093bc018899664cc4dda57438a0dcdea2f1f736357ed6e91426ae99653" dmcf-pid="5yCTrVaVt6" dmcf-ptype="general">SK텔레콤은 이 사건으로 개보위 역대 최대 규모인 1,348억원을 부과받았으나 현재까지도 해킹의 배후는 밝혀지지 않았습니다.</p> <p contents-hash="37caa38f03242331e9d9d53b033a2adc029bd18793844a953ac9b56afe79206f" dmcf-pid="1WhymfNf18" dmcf-ptype="general">#이통3사 #해킹 #개인정보</p> <p contents-hash="71acdcf90ed0fa5b632414befe5ed8a37f40bd74e03bd1f68291f67e1238404b" dmcf-pid="tYlWs4j4Z4" dmcf-ptype="general">연합뉴스TV 기사문의 및 제보 : 카톡/라인 jebo23</p> <p contents-hash="05f0cf9d640f26a4feb910ced89f1edaf4950c9260863efdeb372ae25c8c0d71" dmcf-pid="FGSYO8A81f" dmcf-ptype="general">문형민(moonbro@yna.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스TV. 무단전재 및 재배포 금지.</p> 관련자료 이전 장동민, 사업 대박났다…"원터치 라벨 특허 9개국 등록" 09-12 다음 소액결제 사고 왜 KT만 타깃 됐나…내부자 가담 여부 주목 09-12 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.