이슈

SKT 해킹 사태 전말과 대응 팁 정리 – 2,700만명 개인정보 유출 경고

아마존 수달 2025. 6. 29. 10:48
728x90

 

 SK텔레콤 해킹 사태 총정리 (2025년)

📍 사건 개요:
  • 발생: 2025년 4월 18일 SK텔레콤 네트워크에서 이상징후 탐지
  • 침투 경로: BPFDoor 계열 악성코드로 의심, 장기적 백도어 활동 추정
  • 유출 정보: USIM 인증키(Ki), IMSI, 전화번호 등 약 2,700만 건
  • 침해 기간: 2022년 중순 ~ 2025년 4월까지 약 3년간

 경과 상황 요약

날짜 주요 경과 비고
4/18 이상 트래픽 감지 및 초동 대응 시작 18:09부터 네트워크 비정상 감지
4/18 23:20경 악성코드 발견 BPFDoor 악성코드 탐지
4/19 심층 포렌식 및 장비 격리 본격적인 침해 사실 파악
4/20 내부 최종 보고 및 KISA 공식 신고 16:46 기준 정부기관 보고
4/22 공식 발표 및 피해자 대응책 발표 대표 사과 및 유심 무상 교체 발표
4/29 전국 유심 무상 교체 시작 6개월간 2,700만 명 대상
5/8 민관 조사단 1차 분석 결과 발표 25종 악성코드, 23개 서버 침해 확인
6/26 중국 배후 해커 가능성 보도 국가지원 APT 조직 의심
6/27 포렌식 최종 마무리 예정 과기정통부 종합 보고 준비

SKT 대응 및 정부 조치

  • USIM 무상 교체: 2025년 4월 말~10월 말까지 전국 시행
  • 통신 보안 점검 강화: 외부 해킹 대응 훈련 및 시스템 점검 확대
  • 정부 조사 진행: 민관 합동조사단 구성, 포렌식 및 보안 권고안 준비 중

 구독자 대응 팁

  • 1. USIM 교체: 가까운 SKT 대리점에서 무상 교체 (신분증 지참 필수)
  • 2. 통화·문자 이력 확인: 통신사 앱 또는 고객센터를 통해 이상 사용 확인
  • 3. 스미싱·피싱 주의: 해킹 정보로 2차 공격 우려, 출처 불명 링크 차단
  • 4. 통신망 이중 인증 설정: PASS앱, 이중 보안 설정 강화 권장
  • 5. 정부 보안 점검 참여: KISA 침해대응센터 통해 피해 여부 확인 가능

🔍 참고 링크

728x90