검색결과107건
IT

SKT, 불법 복제폰 차단 솔루션 적용…경찰은 수사 착수

SK텔레콤은 유심(가입자식별모듈) 정보 악용을 막는 FDS(비정상 인증 시도 차단)를 업그레이드해 불법 복제폰을 차단하는 솔루션을 통신망에 추가 적용했다고 20일 밝혔다.고도화된 FDS는 고객 유심의 고유 특성 정보와 단말 정보를 복합적으로 매칭해 검토하는 다중 인증 방식이다. 유심과 IMEI(단말기 고유식별번호)와 같은 단말 정보 탈취 시 피해까지 예방한다고 회사는 설명했다.SK텔레콤 관계자는 "고객 정보 보호 강화 차원에서 지속 개발해오던 FDS 고도화 연구·개발 작업을 이번 침해 사고 이후 속도를 내 빠르게 적용할 수 있었다"고 말했다.SK 정보보호혁신특별위원회 자문위원으로 활동 중인 보안 전문 기업 티오리의 박세준 대표는 "이번 기술의 가장 큰 강점은 SK텔레콤 유심의 고유한 통신 속성에 기반을 두고 해커의 공격을 구조적으로 막아 단말 IMEI가 복제된 상황에서도 차단한다는 점"이라고 평가했다.SK텔레콤은 침해 사고 발생 직후 해킹 의심 서버를 격리 조치하고, FDS를 최고 수준으로 격상해 운영하고 있다. 유심 교체와 동일한 효과의 유심보호서비스는 모든 고객에 적용됐다.지난 19일까지 유심을 교체한 고객은 약 252만명이다. 회사는 이달 순차적으로 500만개의 유심을 확보해 교체 작업을 진행 중이다. 6월에도 577만개의 유심 물량을 확보해 차질 없이 교체를 이어갈 계획이다.이처럼 SK텔레콤이 고객 보호 조치를 이행 중인 가운데, 경찰은 본격적인 수사에 착수했다. 서울 남대문경찰서는 오는 21일 유영상 SK텔레콤 대표를 소환해 조사할 방침이다.정길준 기자 kjkj@edaily.co.kr 2025.05.20 14:43
IT

SKT, 해킹 사고 안정화 국면…신규 가입 재개 언제쯤

SK텔레콤 해킹 사태가 안정화 국면에 진입하고 있다. 회사가 약속한 고객 보호 조치가 대부분 완료됐고, 유심(가입자식별모듈) 물량 확보에도 속도가 붙을 전망이다. 이제 시장의 관심은 가입자 이탈로 출혈을 겪고 있는 업계 1위의 신규 가입자 모집 재개 시점에 쏠린다.SKT, 고객 보호 조치 완료14일 업계에 따르면 SK텔레콤은 유심 물량이 대거 들어오는 이달 중순을 기점으로 현장의 유심 부족 문제를 빠르게 해소할 것으로 기대하고 있다. 회사는 5월 500만개, 6월 500만개의 유심을 확보하고 필요한 경우 7월 추가로 구매하는 방안을 검토하고 있다.SK텔레콤 관계자는 “20만개, 30만개씩 들어오다가 어떨 때는 100만개가 들어오기도 한다”며 “매장마다 상황도 달라 유심 재고가 확 풀렸다고 체감하는 시점을 정확히 콕 집을 수 없지만 이달 중순 이후부터는 계속해서 좋아질 것으로 보면 된다”고 설명했다.이날 오전 0시 기준 누적 유심 교체 고객은 169만명이다. 잔여 예약 고객은 707만명으로 5일 만에 20만명 이상 줄었다.SK텔레콤은 연휴가 지나 공항 유심 교체 수요가 줄어 오는 16일부터 해당 인력을 전국 2600개 T월드 매장에 배치해 작업에 속도를 올릴 방침이다. 다음 주 초에는 매장 방문이 힘든 고객을 대상으로 찾아가는 서비스를 시행한다.임봉호 SK텔레콤 MNO(이동통신)사업부장은 이날 브리핑에서 “도서 벽지 거주 고객부터 시작해 향후 취약 계층을 대상으로 서비스를 넓혀갈 것”이라며 “고령층 고객은 유심에 저장된 연락처 등을 옮기는 것이 불편하기 때문에, 가급적이면 유심 재설정(포맷)을 하고, 유심칩이 오래돼 재설정이 안되면 교체할 수 있게 준비 중”이라고 말했다.SK텔레콤은 이날 새벽까지 해외 로밍 사례를 포함해 모든 고객의 유심보호서비스 가입을 마쳤다. 유심 교체와 동일한 효과를 지닌다고 회사가 공언한 만큼 최소한의 안전 장치는 마련한 셈이다. 지금까지 보고된 피해 사례도 없다.SK텔레콤은 이처럼 부족한 물량의 유심을 대신하는 고객 보호 방안을 내놨고 최근 조치를 끝냈다.고객의 직접 가입을 권고하다 이달 2일부터 자동 가입으로 전환한 유심보호서비스는 모든 고객에게 적용됐다. 유심보호서비스와 짝을 이루는 FDS(비정상 인증 시도 차단) 시스템을 최고 수준으로 관리하고 있으며, 지난 12일부터는 유심 재설정(포맷)을 지원하고 있다.유심보호서비스가 유심 정보가 유출돼도 다른 기기에서 사용을 못하도록 막는다면, 유심 재설정은 유심 내 정보를 물리적 교체 없이 리셋해 탈취된 정보가 쓸모가 없도록 만든다는 점이 다르다. 재고가 없는 유심 대신 디지털 방식의 이심으로 교체하는 고객을 위해 복잡했던 프로세스도 간소화했다. 해결책 마련 후 순감 추이 완화 양상이처럼 해킹 사태 수습이 마무리 단계에 들어가면서 그룹 차원의 재발 방지 프로세스 설계 작업이 본격화됐다.SK그룹은 이날 그룹 내 계열사의 보안 리스크를 사전에 감지·차단하고, 보안 역량을 강화하는 독립형 전문 기구인 정보보호혁신특별위원회를 출범했다.최창원 수펙스추구협의회 의장이 위원장을, SK주식회사 AX 윤풍영 사장이 실무를 책임지는 부위원장을 맡는다. 위원회에는 거버넌스 위원장, SK주식회사, SK이노베이션, SK하이닉스, SK텔레콤 등 전략위원회 멤버사와 SK네트웍스, SK브로드밴드, SK스퀘어 등 B2C 멤버사가 참여한다.위원회는 우선 과제로 전 계열사를 대상으로 하는 ‘모의 침투 테스트’를 설정했다. SK텔레콤의 정보 보호 체계는 글로벌 기준에 맞춰 재정비하고 외부 검증까지 완료하기로 했다. SK그룹 관계자는 “정보보호혁신특별위원회 발족으로 SK그룹 전 관계사의 보안 수준을 끌어 올리고, 이해관계자들에게 신뢰를 줄 수 있도록 체계적인 정보 보호 활동을 강화할 것”이라고 말했다.고객 보호와 재발 방지 대채 마련 작업이 어느 정도 정리되면서 해킹 원인 파악과 더불어 중단 상태인 SK텔레콤의 신규 가입 및 번호이동 모집 재개도 곧 논의될 것으로 보인다. 해킹 사고 이후 KT와 LG유플러스로 넘어간 SK텔레콤 고객은 30만명에 이르는 것으로 추산된다.정지수 메리츠증권 연구원은 “유심보호서비스 및 유심 재설정 솔루션 등 해결책 마련 이후 순감 추이는 완화되는 양상”이라며 “정부 부처와의 논의를 거쳐 신규 모집이 재개될 경우 실적 부진 장기화에 대한 우려 역시 해소될 것으로 본다”고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.05.15 08:00
IT

[일문일답] SKT "유심 부족 5월 14일 이후 해소 예상…금융 자산 탈취 절대 없어"

해킹 사고를 수습 중인 SK텔레콤이 고객 불안을 해소하기 위해 매일 브리핑을 진행하기로 했다. 탈취된 유심(가입자식별모듈) 정보가 금융 서비스나 인증서 등과 관계가 없는에도 자산 피해로 이어질 수 있다는 오해가 확산하고 있어서다.교체 수요가 몰린 유심은 다음 달까지 1000만장을 확보할 계획이다. 이르면 5월 14일 이후에는 유심 물량 부족 현상이 해소될 것으로 회사는 내다봤다.유심 교체 업무에 집중하기 위해 오는 5일부터 전국 2600여 개 T월드 매장은 신규 가입과 번호이동 모집을 중단한다. SK텔레콤과 직접 계약 관계가 아닌 판매점이나 온라인 채널은 대상이 아니다.유심 교체와 동일한 효과를 지니는 '유심보호서비스'는 별도 절차 없이 자동 가입 처리하고 로밍 중에도 쓸 수 있도록 고도화한다.유영상 SK텔레콤 대표는 2일 서울 중구 SKT타워에서 열린 데일리 브리핑에서 "유심 교체에는 전산 처리가 필수라 모든 고객에 대응하는 데 시간이 걸리는 점 양해의 말씀을 드린다"며 "혹시라도 불법 유심 복제 등 피해가 발생하면 확실하게 책임지겠다"고 약속했다.다만 불안을 느낀 고객들이 통신사를 바꾸거나 서비스 해지 시 위약금을 면제하는 방안과 이와 관련된 귀책 사유 구체화는 이사회 결의와 법률 검토 등을 거쳐 향후 계획을 공개하기로 했다.이날 SK텔레콤은 온라인 커뮤니티 등에서 퍼지고 있는 불확실한 정보를 바로잡는 시간도 가졌다. 가입자 전화번호, 가입자식별키(IMSI) 등 유출된 정보로는 금융 자산이나 개인정보가 빠져나갈 일은 없다고 설명했다.다음은 이날 데일리 브리핑에서 SK텔레콤 김희섭 PR센터장, 류정환 네트워크 인프라센터장, 유영상 대표, 임봉호 MNO사업부장과 나눈 일문일답. -유심 정보를 알면 내 계좌의 돈도 훔칠 수 있나."금융 자산을 탈취하려면 금융 거래에 필요한 개인정보나 비밀번호 등이 필요하다. 하지만 유심에는 이런 정보가 없어 유심 정보만으로는 금융 자산을 탈취할 수 없다."-유심에 개인정보나 계좌정보가 담겨있지 않나."유심에는 이름, 주민등록번호와 같은 개인정보와 계좌정보는 담겨 있지 않다. 유심은 망과 연동되는 가입·인증 정보와 가입자가 직접 저장한 정보로 구성되며, 이번 사고로 유출된 정보는 망과 연동되는 부분이기 때문에 개인정보와 계좌정보는 유출 사고와는 관련이 없다."-복제된 폰으로 이용자 몰래 통화나 문자 서비스를 이용할 수 있지 않나."'유심보호서비스'와 FDS(비정상인증시도차단)로 차단하기 때문에 복제 자체가 불가하다."-'유심보호서비스'를 가입하더라도 결국에는 유심 칩 자체를 변경해야 하나."'유심보호서비스'는 유심 교체와 동일한 효과의 보안 장치다. 그럼에도 불구하고 유심 교체를 원한다면 무료로 제공하고 있다."-서버가 해킹 당한 거면 유심을 교체해도 소용없지 않나."민관합동조사단 1차 조사 결과에 따르면, 유출된 정보는 유심과 관련된 정보로 확인됐기 때문에 유심을 교체하거나 '유심보호서비스'에 가입하면 안전하다."-유심 교체·보호서비스에 가입해도 거래 은행 앱에서 추가적인 보안 조치를 해야 하나."은행의 인증과 이번 침해 사고와는 관련이 없다. 은행 앱에서 금융 거래를 하려면 비밀번호, OTP(일회용비밀번호) 등 추가적인 인증 수단이 필요한데, 해당 정보는 금번 사고와 관련이 없다."-고객 위약금 면제를 논의 중인지."과학기술정보통신부, 로펌 등과 법무 검토를 거치고 있다. 이사회 논의와 의결도 필요하다. 종합적인 검토를 하는 과정이다. 아직 시기를 특정하기는 어렵다."-대리점 보상 대책은 마련했나."전국 T월드 매장 2600여 개 중 350개는 직영이고 나머지 대다수는 대리점이다. 신규 가입을 중단하라는 것은 굉장히 큰 데미지가 될 수 있어서 대책을 세워 상의하고 시행할 예정이다. 피해에 대한 보상 대책도 준비하고 있다."-정보보호투자액이 경쟁사 대비 적다는 비판이 있다."5년간 지속해서 투자를 증대해 연간 800억~850억원 수준을 나타내고 있는데 충분하다고 말하지는 않겠다. 외주가 많다 보니 적어 보이는 부분도 있다. 조사 결과가 나온 뒤 투자의 어느 부분에 문제가 있었는지, 어떻게 발전시킬까에 대해 발표하겠다."-유심 부족 문제를 해소하기 위해 어떤 노력을 하고 있나."빨리 주문을 했음에도 딜리버리 기간이 있어 최대한 당겨도 5월 14~15일까지는 유심이 부족한 부분이 있다. 이후에는 유심 부족 현상이 없을 것이다. 최근에는 로밍 고객이 워낙 많아 현장 배포가 부족했던 게 사실이다. 비록 교체가 늦어져도 '유심보호서비스'에 가입하면 FDS를 포함해 이중망을 쳤기 때문에 충분히 안심해도 된다."-택배 서비스나 교통비 지원은 고민 중인지."나중에 고려하겠지만 어차피 인증 과정을 거쳐야 하기 때문에 유통망에서 유심을 교체하는 게 더 효율적이다. 택배를 지원할 경우 고객센터 인력도 택배 업무에 투입해야 한다. 우선순위를 매장 고객 대응과 '유심보호서비스' 가입 안내에 집중하고 있다. 교통비 지원은 생각 못 해봤는데 여러 관점에서 검토하겠다."-'유심보호서비스'로 충분하다고 강조하고 있는데 정부 기관 등은 유심 교체까지 권장하는 이유는."세상에 100%라는 건 없는 것 같다. 99.999%의 확률에 '9'가 몇 개냐의 문제다. 유심 교체는 직관적으로 눈에 보이는 이유도 있다고 본다."-IMSI(가입자식별키) 암호화 계획은."(공격을 당한) HSS(음성인증) 서버는 시간 처리에 굉장히 민감한 장비다. 전화를 하면 바로 인증 처리를 해야 한다. 그래서 HSS 장비 자체는 레이턴시(지연)가 발생할 수 있어 암호화하지 않는 것이 표준이다. 그럼에도 HSS에 암호화할 수 있는 부분이 있는지 살펴보고 있다."-온라인 신규 가입·번호이동은 중단되지 않는 이유는."정부의 행정지도 취지는 고객의 빠른 유심 교체를 지원하는 것이다. 온라인 채널은 이런 것과 관계가 없다. 온라인 판매는 유심 재고를 소진하거나 교체를 방해하는 일이 아니다."-사고 문자가 지연된 이유는."재난문자는 전 국민에게 보내는 것이고 브로드캐스팅 방식이라 활용할 수 없다. 워낙 대상이 많다보니 초기에 시간이 걸렸는데, 전송 명령을 보내는 서버와 실제 문자를 발송하는 서버를 분리해 더 빨리 문자를 보내는 방법을 중간에 찾아 작업 속도를 올릴 수 있었다."-언제쯤 유심 재고가 충분히 확보될 것으로 보나."여러 변수가 있어 '유심보호서비스' 가입 완료를 최우선으로 할 예정이다. 유심 확보가 어려운 시기는 5월 14일까지로 생각한다."-유심 포맷(초기화) 기술도 준비 중인데 임시값이 중복되면 또 다른 문제가 생길 수 있다는 우려가 나온다."세부 로직은 밝힐 수 없지만 충분히 고려하고 있다."정길준 기자 kjkj@edaily.co.kr 2025.05.02 12:54
IT

SKT, 전국 T월드 매장 신규 가입·번호이동 중단…유심 교체에 집중

SK텔레콤이 정부의 행정지도에 따라 신규 가입과 번호이동을 당분간 받지 않기로 했다. 유심(가입자식별모듈) 교체와 동일한 효과를 지닌 '유심보호서비스'는 자동 가입으로 절차를 개선한다.유영상 SK텔레콤 대표는 2일 서울 을지로 SKT타워에서 열린 설명회에서 추가 고객 보호 방안을 발표했다.먼저 오는 5일부터 전국 2600여 개 T월드 매장에서 신규 가입 및 번호이동 모집을 중단한다. 고객들이 더 빨리 유심을 교체 받을 수 있도록 하기 위한 조치다.유심 관련 대책이 마련될 때까지 모든 T월드 매장은 신규 고객 상담을 중단하고 내방 고객의 유심 교체 업무에만 집중할 예정이다. 또 이 기간 발생한 매장 영업 손실은 SK텔레콤이 보전한다.또 디지털 취약 계층에 대한 배려가 필요하다는 사회적 요구를 수용해 모든 고객이 별도로 신청하지 않아도 '유심보호서비스'에 가입할 수 있도록 한다'유심보호서비스'는 불법 복제한 유심을 다른 단말기에서 사용하는 것을 차단해 유심 교체와 동일한 효과를 지닌다. 현재까지 총 1442만명의 가입했다. 남은 약 850만명 고객에 대해 오는 14일까지 하루 최대 120만명씩 순차적으로 자동 가입 처리할 계획이다.교체를 위한 유심 재고 확보에도 속도를 낸다. 5월과 6월 각 500만장씩, 총 1000만장의 유심을 확보해 공급하고 7월 이후에도 추가 확보를 추진한다.이를 위해 유심 제조사와 생산 확대 및 공급 일정 단축을 위한 핫라인을 구축했다. 확보된 유심은 주말이나 휴일에도 즉시 현장에 공급하고 있다.해외 여행객을 위한 지원 대책도 마련했다. 이번 연휴 기간 해외 여행을 계획 중인 고객의 유심 교체를 위해 오는 6일까지 인천공항과 김포공항 내 로밍 센터 내 좌석 수를 두 배로, 업무 처리 용량을 세 배로 확대 운영한다.인천공항의 경우 면세 구역 내에도 11석을 추가로 신설한다. 본사 직원 100여 명을 현장에 투입해 유심 교체 업무를 돕는다.이 외에도 SK텔레콤은 해외 로밍 고객들도 이용 가능한 '유심보호서비스 2.0'을 오는 14일 내놓는다. 이미 '유심보호서비스'에 가입한 경우 별도 신청하지 않아도 자동으로 적용된다.SK텔레콤은 당분간 매일 사고 수습 현황과 궁금증을 해소하는 데일리 브리핑을 시행하기로 했다.유영상 SK텔레콤 대표는 "이번 사고 수습 과정에서 불안과 불편함을 겪고 계신 고객분들과 사회에 다시 한번 진심으로 사과의 말씀을 드린다"며 "앞으로 필요한 모든 조치를 강구해 고객 보호와 피해 예방에 총력을 다할 것"이라고 밝혔다.정길준 기자 kjkj@edaily.co.kr 2025.05.02 11:37
산업

'공항 유심 대란' 3일 새벽 출국 피크… SKT, 패스트트랙 운영키로

연휴가 시작되는 이번 주말 공항 내 SK텔레콤에서 유심 교체로 인한 혼란이 극대화될 것이라는 관측이 나오면서, SK텔레콤은 출국 임박 이용자 패스트트랙 등 총력 대응에 나섰다.2일 통신 당국과 업계에 따르면 과학기술정보통신부는 이날 오후부터 시작되는 연휴 기간 해외 출국 수요가 다음날인 3일 새벽 최고조에 이를 것으로 전망한다.이에 SK텔레콤과 당국은 비행기 탑승 시간이 임박해 시간적 여유가 없는 이용자들을 대상으로 보다 빠른 유심 교체를 지원하는 패스트트랙을 운영하기로 했다.SK텔레콤은 공항 로밍센터에 유심 교체 지원 인력과 부스를 확충한 상태다. 당국은 2일 아침까지는 공항에서의 유심 공급과 교체 과정에 문제가 없는 것으로 보고 있다.SK텔레콤은 유영상 대표를 포함한 임원진이 이번 주말 공항에서 유심 교체 상황을 살피는 방안을 검토 중인 것으로 알려졌다.SK텔레콤 임원진은 서버 해킹 사건 이후 주말 골프 등 사적 약속을 잡지 않는다는 내부 방침을 공유 중이다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.02 10:52
산업

SKT, 5일부터 신규가입·번호이동 중단키로

SK텔레콤이 직영점 등 전국 2600여개 T월드 매장에서 오는 5일부터 신규 가입자 모집을 중단한다.교체용 유심(USIM) 부족이 해소될 때까지 신규 가입자 모집과 번호이동을 받지 말라는 당국 행정지도에 따른 조치다.유영상 SKT 대표는 2일 서울 중구 SKT타워에서 일일 브리핑을 열고 SK텔레콤은 유심과 관련한 특단의 대책이 마련될 때까지 모든 T월드 매장은 신규 고객 상담을 중단하고 유심 교체 업무에만 집중할 예정이라고 설명했다.이는 직영점뿐만 아니라 휴대전화 판매점, 온라인 유통채널 전체에 해당한다. 이 기간 발생한 T월드 매장 영업 손실에 대해서는 회사가 보전할 계획이다.SK텔레콤은 또 고령층·장애인 등 디지털 취약 계층에 대한 배려 요구에 대해 "2일부터 모든 고객이 별도로 신청하지 않아도 유심 보호 서비스에 가입할 수 있도록 이용약관을 신고했다"고 밝혔다.자동 가입 대상은 해킹 사건 이후 아직 유심 보호 서비스에 가입하지 않았거나 유심을 교체하지 않은 가입자이며, 이 가운데 75세 이상 고령층 및 장애인 고객을 우선 가입시킬 방침이다.이날까지 총 1442만명이 유심 보호 서비스에 가입했다. SK텔레콤은 유심 제조사와 생산량 증대를 위한 핫라인을 구축하고 해외 칩셋 제조사에도 공급 일정 단축을 위한 협조를 요청할 예정이라고 덧붙였다.유 대표는 "이번 사고 수습 과정에서 불안과 불편함을 겪고 계신 고객분들과 사회에 다시 한번 진심으로 사과의 말씀을 드린다"고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.02 10:44
IT

해킹으로 난리 난 통신주… SKT는 ‘뚝’, KT·LGU+는 ‘쑥’

SK텔레콤 해킹 사고의 여파가 증시에도 닿았다. 사태가 장기화할 것으로 우려한 투자자들이 SK텔레콤에서 손을 털고 경쟁사인 KT와 LG유플러스로 대거 이동하고 있다.1일 한국거래소에 따르면 지난 4월 중순까지 6만원에 근접했던 SK텔레콤의 주가는 5만원 중반대로 내려앉았다.SK텔레콤이 전국 매장에서 유심(가입자식별모듈) 무료 교체 서비스를 시행한 4월 28일에는 전일 대비 6.75% 떨어졌다. 1년간 가장 큰 낙폭이다. 시총은 4월 초 대비 2300억원 이상 증발했고, 순위는 39위에서 41위로 두 계단 하락했다.SK텔레콤이 해킹 공격을 당한 사실을 공식 발표한 4월 22일을 기점으로 통신주의 희비가 극명하게 엇갈렸다. 고점을 향하던 SK텔레콤의 주가는 4월 30일까지 7.65% 빠진 데 반해 KT는 5.18%, LG유플러스 2.82% 올랐다.기관과 외국인도 SK텔레콤에 등을 돌렸다. 지난달 22~30일 산업은행의 블록딜이 있었던 한화오션을 제외하고 기관이 가장 많이 순매도한 종목은 SK텔레콤(1188억원)이었다. 다음인 HD현대일렉트릭(707억원)과 큰 격차를 보였다. 9거래일 연속으로 SK텔레콤을 사들였던 외국인도 28일, 29일 연이어 매도했다.주가 변화가 크지 않은 통신주는 방어주로 꼽힌다. 경기 불황에도 통신 서비스는 수요가 안정적이고 정기적인 요금 수입으로 재정 상황이 탄탄하기 때문이다. 그런데 유심 교체 실시 후 7만명 이상이 번호이동을 하는 등 SK텔레콤의 가입자 이탈이 현실화하면서 KT와 LG유플러스로 투자자들이 몰리고 있다.김준섭 KB증권 연구원은 과장된 우려는 지양할 필요가 있다면서도 "향후 대응 방향에 따라 통신사 시장 점유율 변화 가능성도 제기되고 있어 SK텔레콤의 번호이동 시장에 대한 대응 여부가 향후 무선 매출에 영향을 미칠 것으로 예상한다"고 말했다.일단 SK텔레콤은 유심 교체와 동일한 효과를 볼 수 있는 '유심보호서비스' 가입을 적극 권장하면서 조만간 유심 소프트웨어 초기화(포맷) 등 유심 재고 부족 문제를 해소할 방안을 내놓을 방침이다. 다행히 피해 사례는 아직 보고되지 않았다.유영상 SK텔레콤 대표는 지난달 30일 국회 청문회에 참석해 "고객 보호를 위한 이중, 삼중의 안전장치를 지속적으로 마련하겠다"며 "혹시라도 금번 사고로 인해 불법 유심 복제 등 피해가 발생할 경우 SK텔레콤이 확실하게 책임지겠다"고 약속했다.정길준 기자 kjkj@edaily.co.kr 2025.05.02 08:00
산업

국회, SKT 해킹 사태에 결국 최태원 청문회 증인으로 호출

국회 과학기술정보방송통신위원회가 SK텔레콤의 해킹 사태를 다루는 청문회에 결국 최태원 SK그룹 회장을 증인으로 채택했다. 과방위는 30일 방송·통신 분야 청문회를 속개하며 최 회장을 증인으로 추가해 출석을 요구하는 안건을 의결했다.앞서 이날 청문회에서 의원들은 유심 해킹의 귀책 사유가 SKT에 있으므로 타 통신사로 번호를 이동하려는 고객의 위약금을 면제해야 한다고 요구했다.이에 대해 유영상 SKT 대표이사는 "종합적, 법률적 검토를 하겠다"고 답변했다.이에 최민희 위원장은 "이 사태의 귀책사유가 SKT에 있는데 위약금을 면제하지 못하겠다는 발상이 도대체 어디서 나오는가"라고 지적하며 최 회장을 증인으로 채택해 최 회장에게 직접 집중 질의하겠다고 밝힌 바 있다.김두용 기자 2025.04.30 18:00
산업

유영상 SKT 대표 "최악의 해킹 사고 인정", 위약금 납부 면제 여부 화두

유영상 SK텔레콤 대표가 ‘유심 정보 유출 사태’와 관련해 통신사 역사상 최악의 해킹 사고라는 점을 인정했다. 유영상 대표는 30일 과학기술정보방송통신위원회가 연 'YTN 등 방송통신 분야 청문회'에 증인으로 출석해 박정훈 국민의힘 의원이 "이번 사건이 통신사 역사상 최악의 해킹 사고라는 데 동의하느냐"는 질문에 그렇다고 대답했다.박 의원이 이어 "도저히 털릴 수 없는 것이 털렸기 때문에 그런 것인가"라고 묻는 데 대해서도 "예"라고 답했다.그는 한국인터넷진흥원(KISA)에 늑장 신고했다는 최수진 국민의힘 의원 지적에 "절차상 문제가 있다"고 인정했다.또 유 대표는 해킹 공격을 받은 것으로 확인된 홈가입자서버(HSS) 3대 외에 다른 유출이 없었는지 여부에 대해 "민관합동조사단 결과가 나와 봐야 알 것 같다"고 말했다.그는 "HSS 서버 3대 외 서버가 절대로 털리지 않았음을 100% 말할 수 있느냐"는 이해민 조국혁신당 의원 질문에 이처럼 대답했다.이 의원은 "이번 해킹이 폐쇄망 안에서 이뤄진 것인데 물음표가 생기는 점은 폐쇄망 안으로 들어간 해커가 유심 정보만 털었을까라는 것"이라며 "가상사설망(VPN) 취약점을 이용해 해커가 1년 정도 침투했을 공격 가능성도 나온다"고 지적했다.유 대표는 다음 달까지 유심 재고를 600만개 확보한 데 이어 6월 말까지 500만개를 추가로 확보하겠다고 밝혔다.그는 이번 해킹 사고로 가입자가 계약을 해지할 경우 위약금 납부 면제를 검토해야 한다는 의원들 지적에 "종합적으로 검토를 해서 확인해 드리겠다"는 입장을 되풀이했다.위약금 면제에 대해 강도현 과학기술정보통신부 2차관은 "특정 회사에 대한 고려는 없다. 법률적으로 명확하게 검토하고 사건 사후 처리와 병행해서 보겠다"고 말했다.이에 대해 이 의원은 "가입자가 통신사를 옮기는 행위의 귀책 사유는 사업자에 있고 번호이동 등 과정에서 고객들이 불편을 겪는다"며 "위약금 면제 정책에 대한 종합적 판단이라고 할 것이 아니라 피해보상을 해야 하는 문제"라고 비판했다.유 대표는 해킹 사건 이후 유심을 교체했냐는 최민희 위원장 질문에 "유심을 바꾸지 않았고 유심 보호 서비스에 가입했다. 그것으로 충분하다고 생각한다"고 답했다.그러자 최 위원장은 최태원 SK그룹 회장을 포함해 SK그룹 사장·부사장단의 지난 17일 이후 유심 교체 내역을 제출할 것을 요구했다.유상임 과기정통부 장관도 이날 국회 법제사법위원회에 출석해 "SK텔레콤 사용자지만 유심을 교체하지 않았다. 유심 보호 서비스에 가입하거나 유심을 교체하면 휴대전화는 100% 안전하다고 할 수 있다"고 말했다.김두용 기자 2025.04.30 13:55
IT

[일문일답] '해킹' SKT "''유심보호서비스'로도 충분…추가 정보 유출 없어"

SK텔레콤이 최근 발생한 해킹 사고의 우려를 해소하기 위해 고객 보호 조치를 강화하고 보안 시스템을 최고 수준으로 격상해 관리하기로 했다. 무료 유심(가입자 식별 모듈) 교체도 약속했는데, 현재 가입을 권장하는 '유심보호서비스'로도 같은 수준의 효과를 볼 수 있다는 설명이다.SK텔레콤은 해킹 사고 일주일 만인 25일 서울 을지로 사옥에서 기자회견을 열어 고객 정보 보호 계획을 발표했다. 민간합동조사단이 조사에 착수했는데, 구체적인 피해 규모와 원인은 아직 파악되지 않았다.SK텔레콤은 오는 28일 오전 10시부터 자사 고객들에게 유심 무료 교체 서비스를 제공한다고 밝혔다. 유심 교체를 희망하는 모든 고객을 대상으로 하며 전국 T월드 매장과 공항 로밍센터에서 이뤄진다.시행 초기 고객 쏠림으로 당일 교체가 어려울 경우, 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다.유심 무료 교체 서비스는 이달 19~27일 자비로 유심을 교체한 고객에게도 소급 적용한다. SK텔레콤 통신망을 이용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했으며, 시행 시기 및 방법 등은 각 알뜰폰 업체가 추후 공지할 예정이다.이에 앞서 SK텔레콤은 '유심보호서비스'와 비정상 인증 시도 차단(FDS)을 강화하는 등 기술적 보호 조치에 나선 바 있다. '유심보호서비스'에는 지난 22~24일 3일간 206만명이 신규 가입했다. 누적 가입자는 240만명이다.SK텔레콤은 5월 로밍 중에도 '유심보호서비스' 이용이 가능하도록 서비스를 고도화할 방침이다.유영상 SK텔레콤 대표는 "이번 사태로 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다"고 말했다.다음은 이날 기자회견에서 SK텔레콤 이종훈 인프라전략본부장, 홍승태 고객가치혁신실장, 배병찬 MNO AT본부장, 윤재웅 마케팅전략본부장과 나눈 일문일답. -'유심보호서비스'로 대처가 충분하다고 했는데 유심 무상 교체를 진행하는 것은 근본적인 해결책이기 때문인가."FDS와 '유심보호서비스'를 결합하면 유심 교체에 준하는 효과를 볼 수 있다. 그럼에도 불구하고 불안을 느끼는 고객들을 위한 추가 선택지로 이해하면 된다."-'유심보호서비스' 가입 안내 등 고객 문자 발송이 늦어지는 이유는."대규모 문자 발송은 통신 서비스에 문제를 야기할 가능성이 있어 순차적으로 진행 중이다. 금일부터 일 500만건의 문자가 나갈 예정이다. 조만간 고객들이 문자를 수신하게 될 것이다."-해킹 인지 시점이 왜 19일에서 18일로 바뀌었나."침해 인지와 유출 인지를 구분해야 할 것 같다. 정보 유출을 인지한 시점이 19일 오후 11시경이다."-해킹이 실제 발생한 것은 18일 오후 6시인데 이를 인지한 것은 같은 날 오후 11시였던 이유는."6시는 특이사항을 센싱(감지)한 시점이다. 센싱은 매일 여러 번 일어난다. 센싱만으로는 침해 여부를 구분하기 어렵다. 추가적으로 확인하는 데 시간이 필요하다. 악성코드인 것을 확인한 것이 오후 11시다. 워낙 많은 시스템이 있다 보니 센싱으로 어느 시점에서 출발하는지 면밀하게 보는 과정에서 시간이 소요된다."-2400만 가입자들의 유심을 교체하면 비용이 만만치 않을 것 같은데."실질적으로 교체를 하는 고객들 규모에 따라 유동적으로 달라질 것으로 보인다. 원하는 고객의 유심 교체를 모두 진행할 예정인데 관련 비용은 아직 확인할 수 없다."-해킹 알림 문자를 못 받았다는 고객들이 많은데."피해 규모와 유출 정보가 특정되지 않은 상황에서 문자를 한꺼번에 전송했을 때 자신이 피해자라고 오인할 수 있는 사태가 생길 수 있다. 문자 발송은 '유심보호서비스' 등을 안내하는 데 집중하고 있다."-디지털 취약 계층 지원 방안은."70세 이상 고객 중 장애인이나 국가유공자 등 매장에 오거나 직접 가입이 어려운 경우 가입을 안내하거나 대행하는 조치를 시작했다. 모든 대상에 연락을 하는 데에는 시간적·물리적 제한이 있지만 우려가 종식될 때까지 한 명 한 명 챙기는 서비스를 진행하려고 한다. 일단 유심 교체와 상응하는 '유심보호서비스' 가입을 돕고 있다."-정보통신망법은 침해 사고 인지 후 24시간 내 신고해야 한다고 규정하고 있지만 이번에는 신고가 지연됐다."신고가 지연된 건 맞다. 사안의 중대성을 고려해 신고에 필요한 최소한의 사안을 파악하려고 했다. 고의로 지연할 생각은 없었다. 한국인터넷진흥원(KISA)에 침해 사실을 신고했을 때 최초 악성코드를 발견한 시점은 18일 오후 11시 20분으로 기재했다."-어떤 정보가 유출된 건지 아직 파악되지 않았다고 했는데 2차 피해가 없다고 확신하는 근거는."의심되는 시스템은 일단 고립한 상태다. 사고 이후 FDS로 모니터링 중인데, 이전과 비교해 특이사항은 없다. 고객센터나 경찰 측에 들어온 조사 요청도 전혀 없다."-자비로 유심을 교체한 고객 규모와 환급 방법은."보상 방식은 가장 간편한 통신 요금 감액을 검토하고 있다. 대상은 3만명 정도로 추정하고 있다."-피해 규모와 관련해 최소한의 내부 추산치도 없나. 모든 SK텔레콤 고객을 잠재적 피해자로 봐야 하나."민간합동조사단의 조사가 이뤄져야 할 사안이라 추정하는 부분을 밝히는 것은 적절하지 않다. 조사에 성실히 임하면서 명확히 밝혀지도록 협조하겠다."정길준 기자 kjkj@edaily.co.kr 2025.04.25 13:39
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP