기사 메일전송
통신 역사상 최악의 보안 참사 총정리 - 경과와 파장, 4060 대응가이드까지
  • 이시한 기자
  • 등록 2025-05-01 00:47:57
  • 수정 2025-05-01 01:07:32
기사수정
  • "2,300만 명 데이터 털렸다! SK텔레콤 해킹, 대한민국 흔들다"
  • "SK텔레콤 최악의 보안 참사: 당신의 전화번호도 유출됐나?"
  • "국민 절반 정보 노출! SK텔레콤 해킹이 드러낸 디지털 위기"

SK 텔레콤 제공


SK텔레콤 해킹 사태: 디지털 강국의 민낯


2025년 4월, 한국 최대 이동통신사 SK텔레콤(SKT)이 초유의 해킹 사태로 휘청이고 있다. 약 2,300만 명, 즉 한국 인구의 45%에 달하는 고객의 USIM 데이터가 유출된 이 사건은 통신 역사상 최악의 보안 참사로 기록될 전망이다. SK텔레콤의 부실한 초기 대응과 정부의 느슨한 규제는 국민의 불안을 키우고 있으며, 디지털 강국을 자처하던 한국의 민낯을 드러냈다.



해킹의 시작: HSS 서버 침투


4월 18일, SK텔레콤은 내부 시스템에서 비정상적인 데이터 이동을 감지했다. 해커는 가입자 인증의 핵심인 HSS(Home Subscriber Server)에 악성코드를 심어 휴대전화번호, 이름, 주소, 생년월일, USIM 고유번호 등 26개 항목을 탈취했다. SK텔레콤은 19일 악성코드를 제거했으나, 법적 신고 기한(24시간)을 넘긴 20일 오후에서야 한국인터넷진흥원(KISA)에 사건을 보고했다. KISA는 SK텔레콤이 보고 시점을 조작한 정황을 포착하며 신뢰에 금이 갔다.



혼란의 연속: USIM 교체와 고객 불만


4월 22일 SK텔레콤은 공식 발표를 통해 데이터 유출 가능성을 인정하며, 28일부터 무료 USIM 교체 프로그램을 시작한다고 밝혔다. 류영상 대표는 25일 기자회견에서 “고객 신뢰 회복에 최선을 다하겠다”며 고개를 숙였지만, 초기 대응의 미흡함은 이미 논란을 키웠다. USIM 교체는 IMSI와 인증 키를 재설정해 유출된 데이터의 악용을 차단하는 조치지만, 수요 폭주로 온라인 예약 시스템은 마비되고 오프라인 매장엔 새벽부터 긴 줄이 늘어섰다. 특히 고령층은 복잡한 절차와 접근성 문제로 불만을 토로했다.


4월 29일까지 약 28만 명이 USIM 교체를 완료했으며, 432만 명이 예약을 신청했다. SK텔레콤은 USIM 보호 서비스 가입자(약 554만 명)에게 우선 보상을 약속했으나, 해당 서비스 접속 폭주로 가입조차 어려운 상황이 이어졌다. 주가는 8.5% 급락하며 2024년 8월 이후 최저치를 기록했고, 34,132명의 가입자가 경쟁사로 이탈하며 순 가입자 25,403명을 잃었다.



규제 허점과 사회적 파장


이번 사태는 SK텔레콤뿐 아니라 한국 통신 산업의 구조적 문제를 드러냈다. HSS 서버는 ‘핵심 정보 인프라’로 지정되지 않아 정부의 보안 점검을 받지 않았다. KT와 LG유플러스 역시 동일한 규제 사각지대에 놓여 있다. 개인정보보호법은 관련 매출의 3%까지 벌금을 부과할 수 있지만, 과거 사례(2023년 LG유플러스 68억 원)에서 보듯 실효성이 낮다.


사회적 파장은 심각하다. X에서는 유출된 데이터가 선거 조작에 악용될 수 있다는 우려가 제기됐고, 일부는 북한 소행설을 언급했으나 근거는 없다. 금융권은 사용자 인증 강화를 서두르고, 군은 병사들의 USIM 교체를 지원 중이다. 4월 30일 국회 청문회에서 류영상 대표는 “통신 역사상 최악의 해킹”이라며 재차 사과했지만, 느린 대응과 불투명한 보상 조건은 비판의 도마 위에 올랐다.



SK텔레콤 제공


디지털 신뢰의 붕괴


SK텔레콤 해킹 사태는 단순한 기업의 실수를 넘어 디지털 인프라에 대한 국민 신뢰를 흔들었다. 2,300만 명의 데이터는 개인의 사생활뿐 아니라 국가 안보와 직결된다. 사이버보안 전문가들은 스미싱, 피싱 등 2차 피해를 경고하며, 정부와 기업의 강력한 대응을 촉구했다. 과학기술정보통신부와 KISA는 조사에 착수했으며, 벌금과 제재는 불가피해 보인다.



4060 세대를 위한 대응 가이드


40~60대는 디지털 접근성이 상대적으로 낮아 이번 사태에서 특히 피해를 겪기 쉽다. 다음은 실질적인 대응 방안이다:


  1. USIM 교체 신청: SK텔레콤 매장 방문이 어렵다면, 가족이나 지인의 도움을 받아 온라인 예약(www.skt-usim.co.kr)을 시도. 예약 후 5~7일 내 매장 방문이 가능하다.


  2. USIM 보호 서비스 가입: SK텔레콤 앱 또는 고객센터(114)를 통해 무료 가입하세요. 불법 SIM 변경을 차단하며, 보상 우선순위에 포함된다.


  3. 스미싱 주의: 의심스러운 문자나 링크는 절대 클릭하지 말고, KISA(118)에 신고. 예: “Toss 인증 문자”나 카카오톡 링크는 즉시 삭제한다.


  4. 비밀번호 변경: 은행, 카드, 이메일 계정의 비밀번호를 주기적으로 변경하고, 2단계 인증을 활성화.


  5. 가족 상의: 자녀나 배우자와 함께 보안 점검 계획을 세우고, 피해 발생 시 즉시 SK텔레콤(1599-0011)에 문의.


SK텔레콤 사태는 개인과 기업, 정부 모두에게 경종을 울렸다. 디지털 시대의 신뢰를 지키려면 지금이 변화를 시작할 때다.

TAG
0
홈플러스 부동산
국민 신문고
모바일 버전 바로가기