본문 바로가기
실시간 뉴스

SKT 개인정보 유출, 3년 전부터 해킹 지속?

by CuriosityClock 2025. 5. 20.

SKT 해킹, 정말 3년 전부터 알고 있었나?


최근 드러난 SK텔레콤의 보안 침해 사건은 단순한 일회성 사고가 아니었습니다.
무려 3년 전부터 해킹이 지속됐다는 정황이 밝혀지면서
통신 보안에 대한 국민적 불신이 커지고 있습니다.


사건의 시작, 단순 침입이 아니었다

SKT는 최근 고객 정보 일부가 유출된 사실을 인정했습니다.
그러나 내부 감사와 디지털 포렌식 과정에서
해킹이 단기간의 침입이 아닌 3년간 지속된 침투였다는 사실이 드러났습니다.

"APT(지능형 지속 공격)"의 가능성이 제기되며,
단순한 외부 해커가 아닌, 조직적인 공격 주체가 존재했을 가능성도 높아졌습니다.


내부 시스템, 왜 몰랐나?

3년간 해킹이 지속되었음에도 불구하고
SKT 보안 시스템은 이를 탐지하지 못했습니다.

"이벤트 로그 무시", "경고 누락", "침입 흔적 은폐" 등의 정황이 포착되었으며,
이는 단순한 기술적 실패를 넘어 관리적 과실의 여지가 있습니다.


피해 규모, 지금까지 공개된 내용은?

현재까지 수십만 명 이상의 고객 정보
외부로 유출되었을 가능성이 제기되고 있으며,

다음과 같은 항목들이 해커의 손에 넘어간 것으로 보입니다.

개인 정보 이름, 생년월일, 연락처
가입 정보 요금제, 데이터 사용 패턴
내부 시스템 접근 정보 관리용 계정 일부 유출 가능

정부 대응, 형식적 조치에 그치나

정부는 이번 사건에 대해
통신 3사 전수 조사와 함께,
SKT에 과징금과 보안 시스템 재점검 명령을 내렸습니다.

그러나 보안 전문가들 사이에서는
"사후 대응만으로는 국민 신뢰를 회복할 수 없다"는 비판이 이어지고 있습니다.

 


SKT의 입장, 그리고 신뢰 회복 가능성은?

SKT는 공식 입장에서
"모든 해킹 정황을 조사 중이며, 피해 고객에게는 개별 연락과 조치를 취할 예정"이라고 밝혔습니다.

그러나 과거 유사 사고에서의 미온적 대응을 떠올리는 고객들은
"진정성 있는 사과와 재발 방지책 없이는 신뢰 회복이 어렵다"고 말하고 있습니다.


유사 피해 방지를 위한 필수 조치

통신사를 믿고 정보를 맡기는 고객 입장에서
이번 사건은 더 큰 위기감으로 다가옵니다.

다음과 같은 조치들이 긴급하게 필요합니다.

 

보안 감사 외부 이관 독립 보안 기관 통한 정기 감사 실시
고객 알림 시스템 강화 정보 유출 시 즉각 알림 및 대처 가이드
관리자 계정 이중 인증 내부 접근 권한 철저 관리 강화

결론: 해킹은 범죄, 무지는 공범

3년간 해킹을 방치한 SKT의 책임은 결코 가볍지 않습니다.
기술적 대응만으로는 이 사태를 덮을 수 없으며,
투명한 공개와 실질적 보완조치가 동반되어야
국민의 통신망 신뢰가 회복될 수 있을 것입니다.