[연합뉴스]지난해 발생한 SK텔레콤 유심 해킹·정보 유출 사태가 2025년 글로벌 보안시장을 뒤흔든 사이버 공격 가운데 하나로 불명예 기록됐다.통신업 역사상 유례를 찾기 힘든 보안 참사라는 평가를 받았다.
8일 보안업계에 따르면 글로벌 보안·교육전문기업‘사이버 매니지먼트 얼라이언스(Cyber Management Alliance·CMA)’는 보고서를 발간해,SK텔레콤 사이버 침해 사태를 지난해 발발한 7대 주요 사이버 공격 중 6위로 선정했다.
CMA는 SK텔레콤 사이버 침헤 사태를 단순한 개인정보 유출이 아닌 구조적 보안 실패로 규정했다.이동통신 서비스 근간인 홈가입자서버(HSS)에 접근을 허용하고,카지노 이동휘 배신국민 절반에 달하는 약 2696만명의 가입자식별정보(IMSI)와 가입자인증모듈(USIM) 인증키를 비롯한 25종의 개인정보를 신원미상의 해커에게 빼앗겼기 때문이다.
CMA는 해커가 스미싱·보이스피싱 유발은 물론 기기 복제와 감시 권한까지 얻었을 가능성을 강조했다.HSS는 이동통신 서비스 가입자의 인증 정보와 서비스 프로필을 관리하는 핵심 데이터베이스다.이 시스템을 탈취하면 가입자의 권한을 위협할 수 있다.
[챗GPT]실제로 과학기술정보통신부 조사 결과 SK텔레콤의 보안망은 허술했다.해커는 3년 동안 시스템을 장악하고 악성코드 33종을 심어 9.82GB의 데이터를 빼갔지만,카지노 이동휘 배신SK텔레콤은 이 사실을 인지하지 못했다.또 암호화가 기본인 인증키를 평문으로 저장했고,지난 2016년 이미 보안 패치가 공개된 더티카우를 장기간 방치했다.더티카우란 리눅스 운영체제(OS)의 심장부에서 발견된 취약점을 가리키는 단어다.
개인정보보호위원회는 SK텔레콤에게 정보통신기술(ICT) 분야 기준 역대 최대 규모인 1348억원의 과징금을 부과했다.SK텔레콤은 위약금 면제 조치와 요금 할인,멤버십 혜택 강화 등 보상안을 내놨다.
한편 CMA는 160억개 이상의 사용자 로그인 정보가 유출돼 계정 뷔페로 불렸던 메가 리크 사태와 재규어 랜드로버 생산 차질 및 기술 유출 우려 사태,병원비 정산과 처방전 발행이 중단된 체인지 헬스케어 결제 시스템 마비 사태 등을 보안 실패 사례로 꼽았다.
“Finding NoiseAware was a miracle for us. We now have peace of mind that our neighbors have a peaceful neighborhood.”
"Every single unit that we have has NoiseAware. Every single unit that we go into will have NoiseAware. It's our first line of defense."
"We let neighbors know we're using NoiseAware to prevent parties. We want to show them that having great neighborly relationships is a priority for us, and for the whole short-term-rental community."
"I can tell my owners, 'Not only do we have insurance, but we also have guest screening and we have NoiseAware. We have multiple layers of protection for your property."