본문 바로가기
돈이 되는 정보

SKT 해킹 사태와 유심 복제 대응 방법

by 돈 비 2025. 4. 29.

사건 개요

2024년 4월, SK텔레콤(SKT)은 해킹 공격으로 HSS(홈 서브스크라이버 서버)가 침해되어 유심(USIM) 정보가 유출된 사고를 겪었습니다(KBS World). 이 사건은 약 2300만 명의 SKT 가입자들에게 영향을 미칠 수 있으며, 유심 복제(SIM cloning)로 인한 개인 인증 및 금융 사기 위험이 제기되었습니다. SKT는 이름이나 주민등록번호는 유출되지 않았다고 밝혔으나, 전화번호와 유심 인증키가 유출되어 보안 우려가 커지고 있습니다.

지금 바로 신청하고 개인정보를 지키세요!

 

사건 경과

아래 표는 사건의 주요 타임라인을 정리한 것입니다:

날짜 사건내용
2024.04.18 SKT의 HSS 서버가 악성 코드 공격을 받아 유심 정보 유출(Korea JoongAng Daily).
2024.04.21 SKT, 사고를 공식 인정하고 일부 정보 유출 발표.
2024.04.23 유심 보호 서비스 무료 제공 제안, 고객 통보 부족으로 비판(KBS World).
2024.04.25 SKT CEO 유영상 사과, 모든 고객 대상 무료 유심 교체 제공 발표(KBS World).

 

SKT는 사고를 발견한 지 3일 만에 공개하고, 관련 기관에 24시간이 지난 후 보고하여 법적 요구사항을 위반했다는 비판을 받았습니다. 또한, 고객들에게 개별 문자 대신 T월드 플랫폼을 통해 사고를 알린 점도 논란이 되었습니다.

반응형

사용자에게 미치는 영향

유심은 통신망에서 사용자를 식별하고 인증하는 데 사용되는 중요한 정보를 담고 있습니다. 유출된 정보에는 전화번호와 유심 인증키가 포함되며, 이는 다음과 같은 위험을 초래할 수 있습니다:

  • 유심 복제(SIM Cloning): 해커가 유출된 정보를 이용해 가짜 유심을 만들어 전화번호를 복제할 수 있습니다. 이는 개인 인증 절차에서 문제를 일으킬 수 있습니다.
  • 금융 사기: 한국에서는 핸드폰 번호를 통한 인증이 금융 거래에 널리 사용되므로, 복제된 번호로 사기가 가능합니다.
  • 개인정보 도용: 유심 정보는 다른 민감한 정보에 접근하는 열쇠가 될 수 있습니다.

금융감독원은 금융사들에게 추가 인증 조치를 권고했으며, 일부 보험사는 SKT 인증을 중단했습니다(KBS World).

SKT의 대응 방안

SKT는 다음과 같은 조치를 시행했습니다:

  • 유심 보호 서비스: 등록된 단말기 외에는 유심 사용을 차단하는 서비스로, 무료로 제공됩니다(T World). 그러나 해외 로밍 시 효과가 제한적이며, 단말기 변경 시 추가 절차가 필요합니다.
  • 유심 무료 교체: 약 2300만 명의 고객에게 무료 유심 교체를 제공하지만, 초기 물량 부족으로 대기 시간이 발생했습니다.
  • 보안 강화: SKT는 추가 보안 조치를 시행하고, 사고 원인을 조사 중입니다.

그러나 SKT의 대응은 다음과 같은 이유로 비판받았습니다:

  • 사고 공개와 고객 통보 지연.
  • 유심 교체 서비스의 물량 부족과 대리점 방문 필요.
  • 디지털 취약 계층(고령층 등)에 대한 지원 부족.

SKT는 현재 100만 개의 유심을 보유하고 있으며, 5월 말까지 500만 개를 추가 확보할 계획입니다. 또한, 유심 보호 서비스 가입 고객이 피해를 입을 경우 100% 책임지겠다고 발표했습니다.

 

정부의 대응

과학기술정보통신부와 한국인터넷진흥원(KISA)은 SKT 현장에 전문가를 파견하여 조사에 착수했습니다. 개인정보 보호위원회도 조사를 진행 중이며, 정부는 통신업계의 보안 체계 점검을 강화하고 있습니다.

사용자 대응 방법

사용자들은 다음과 같은 조치를 통해 피해를 최소화할 수 있습니다:

  1. 유심 보호 서비스 가입: SKT의 유심 보호 서비스에 가입하여 유심 복제를 방지하세요. 이 서비스는 복제된 유심의 네트워크 접속을 차단합니다.
  2. 유심 교체: SKT 대리점에서 무료 유심 교체를 신청하세요. 물량 부족 시 예약 후 방문이 필요할 수 있습니다.
  3. 개인정보 보호: 핸드폰에 저장된 신분증 사본, 주민등록번호 등 민감한 정보를 삭제하세요.
  4. 주의 깊은 행동: 의심스러운 문자나 전화에 응답하지 말고, SKT 공식 채널을 통해 정보를 확인하세요.

 

 

 

특히, 디지털 취약 계층은 정보 접근과 대응에 어려움이 있으므로, SKT는 방문 서비스나 택배를 통한 유심 교체를 제공해야 한다는 의견이 있습니다. 또한, SKT 망을 사용하는 알뜰폰 사용자도 동일한 조치를 취해야 합니다.

추가 고려 사항

  • 해외 로밍: 유심 보호 서비스는 해외 로밍 시 효과가 제한적입니다. SKT는 5월 중 로밍 호환성을 개선할 계획입니다.
  • eSIM 사용자: eSIM 사용자는 새로운 eSIM으로 교체를 고려하세요. SKT 대리점에서 지원 가능합니다.
  • 지속적인 모니터링: SKT의 공식 발표와 정부의 보안 조치를 주기적으로 확인하세요.

결론

SKT 해킹 사태는 통신업계의 보안 취약점을 드러내며, 개인정보 보호의 중요성을 다시금 일깨웠습니다. 사용자들은 유심 보호 서비스 가입과 유심 교체를 통해 피해를 최소화해야 합니다. SKT는 디지털 취약 계층을 위한 추가 지원과 투명한 정보 공개를 통해 신뢰를 회복해야 할 것입니다. 지금 바로 SKT의 유심 보호 서비스에 가입하거나 유심 교체를 신청하여 개인정보를 보호하세요!