λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
πŸ”λ‰΄μŠ€κ°€ κΆκΈˆν•΄μš”

πŸ“‘“λ‹¨μˆœν•œ 해킹이 μ•„λ‹™λ‹ˆλ‹€”–SKν…”λ ˆμ½€ ν•΄ν‚Ή μ‚¬νƒœ, κ·Έ 후폭풍은 μ–΄λ””κΉŒμ§€?

by πŸŒŸλ³„μ΄λž‘λ‚˜λž‘ 2025. 6. 7.
λ°˜μ‘ν˜•

πŸ“‘“μš°λ¦¬κ°€ μ§€μΌœμ•Ό ν•  것은 λ‹¨μˆœν•œ 톡신이 μ•„λ‹ˆμ—ˆμŠ΅λ‹ˆλ‹€”


πŸ”’ ‘2,700만 λͺ…’의 연결망, κ·Έ 균열이 μ‹œμž‘λμŠ΅λ‹ˆλ‹€

ν•΄ν‚Ήμ΄λž€ λ‹¨μ–΄λ‘œλŠ” ν‘œν˜„μ΄ λΆ€μ‘±ν•©λ‹ˆλ‹€.

이건 κ΅­κ°€μ˜ 심μž₯을 겨λƒ₯ν•œ μ‘°μš©ν•œ μΉ¨μž…μ΄μ—ˆμŠ΅λ‹ˆλ‹€.


πŸ” 사건 κ°œμš” | μš°λ¦¬κ°€ 처음 λ†“μΉœ 것듀

πŸ“… 2025λ…„ 5μ›” 19일, 민관합동쑰사단이 λ°œν‘œν•œ SKν…”λ ˆμ½€ ν•΄ν‚Ή μ‚¬κ±΄μ˜ 2μ°¨ 쑰사 κ²°κ³ΌλŠ” λ‹€μŒκ³Ό κ°™μ•˜μŠ΅λ‹ˆλ‹€:

  • πŸ” 유좜된 μœ μ‹¬ 정보(IMSI): 2,700만 건
  • 🧷 IMEI(단말기 고유 식별 번호) μ €μž₯: μ•½ 29만 건
  • 🚫 μ™ΈλΆ€ 유좜 정황은 아직 μ—†μŒ, κ·ΈλŸ¬λ‚˜ μ‹¬κ°ν•œ 우렀

IMEIλŠ” 볡제폰 μ œμž‘, μœ„μΉ˜ 좔적, 개인 정보 해킹에 ν™œμš©λ  수 μžˆλŠ” 맀우 λ―Όκ°ν•œ μ •λ³΄μž…λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 더 μ‹¬κ°ν•œ 것은 침투 방식과 κ·Έ 침묡의 μ‹œκ°„μ΄μ—ˆμŠ΅λ‹ˆλ‹€.


πŸ•° μ€λ°€ν•œ 침투 | 3λ…„κ°„ 아무도 λͺ°λžμŠ΅λ‹ˆλ‹€

  • πŸ—“ 졜초 감염 μ‹œμ : 2022λ…„ 6μ›”
  • πŸ“ 발견된 μ‹œμ : 2025λ…„ 4μ›” 18일

➑ 3λ…„κ°„ μ•…μ„±μ½”λ“œλŠ” 내뢀에 μž λ³΅ν•΄ μžˆμ—ˆμŠ΅λ‹ˆλ‹€.

 

🎯 "3λ…„κ°„ νƒμ§€λ˜μ§€ μ•Šμ•˜λ‹€λŠ” 건,

λ‹¨μˆœν•œ 해킹이 μ•„λ‹ˆλΌ μž₯기적인 μž‘μ „μž…λ‹ˆλ‹€."

 

μ‚¬μš©λœ μ•…μ„±μ½”λ“œ: BPF 도어 계열

  • μ‹œμŠ€ν…œ κΉŠμˆ™μ΄ νŒŒκ³ λ“€μ–΄ 흔적을 남기지 μ•ŠλŠ” μœ ν˜•
  • 탐지 및 λ°©μ–΄ νšŒν”Ό λŠ₯λ ₯이 λ›°μ–΄λ‚˜λ©° "데이터 μˆ˜μ§‘μš© μ •μ°° 도ꡬ"둜 λΆ„λ₯˜λ©λ‹ˆλ‹€.

πŸ’° μ‘°μš©ν•œ 해컀듀 | 그듀은 λˆμ„ μš”κ΅¬ν•˜μ§€ μ•Šμ•˜λ‹€

λ³΄μ•ˆ 전문가듀은 λ‹€μŒκ³Ό 같이 λΆ„μ„ν•©λ‹ˆλ‹€:

"κΈˆμ „ λͺ©μ μ΄λΌλ©΄ λΉ λ₯΄κ²Œ 정보λ₯Ό λ„˜κΈ°κ³  λˆμ„ μš”κ΅¬ν–ˆμ„ 것.

아무 μš”κ΅¬λ„ ν•˜μ§€ μ•Šμ•˜λ‹€λŠ” 건, κ΅­κ°€ 연계 μ •μ°° κ°€λŠ₯성이 λ†’μŠ΅λ‹ˆλ‹€."

 


πŸ“Œ μ˜μ‹¬λ˜λŠ” λ°°ν›„:

  • πŸŸ₯ 쀑ꡭ 해컀 집단 'λ ˆλ“œλ§¨μ…˜' – BPF 도어 μ‚¬μš© μ „λ ₯
  • 🧩 λΆν•œ 연계 κ°€λŠ₯μ„± – 쀑ꡭ IPλ₯Ό κ²½μœ ν•œ 곡격 사둀 λ‹€μˆ˜

πŸ“‘ μ™œ 톡신사가 κ³΅κ²©λ‹Ήν–ˆλŠ”κ°€?

ν†΅μ‹ μ‚¬λŠ” λ‹¨μˆœν•œ 전화선이 μ•„λ‹™λ‹ˆλ‹€.

κ΅­κ°€ μƒν™œ 인프라 전체가 μ–½ν˜€ μžˆλŠ” μ •λ³΄μ˜ 심μž₯μž…λ‹ˆλ‹€.

톡신사λ₯Ό 톡해 ν•΄μ»€λŠ” λ‹€μŒ 정보λ₯Ό 얻을 수 μžˆμŠ΅λ‹ˆλ‹€:

  • 톡화기둝 ☎
  • μœ„μΉ˜ 좔적 πŸ“
  • 고객 μ£Όμ†Œ, λ‚˜μ΄, 결제 λ‚΄μ—­ πŸ’³
  • 법인, μ •λΆ€ κΈ°κ΄€κ³Όμ˜ 연계망

➑ 이 정보λ₯Ό μ‘°ν•©ν•˜λ©΄ ν•œ μ‚¬λžŒμ˜ ‘일생을 μ§€λ„μ²˜λŸΌ’ λ³Ό 수 있게 λ©λ‹ˆλ‹€.



🧯 SKν…”λ ˆμ½€μ€ μ™œ 막지 λͺ»ν–ˆλ‚˜?

  • πŸ”“ μ›Ή μ„œλ²„ 디렉토리 λ³΄μ•ˆ 미흑 → μ›Ήμ…€ μ•…μ„±μ½”λ“œ μ„€μΉ˜ κ°€λŠ₯
  • πŸ“‚ κ°œμΈμ •λ³΄ 평문 μ €μž₯ → μ•”ν˜Έν™” 미적용
  • 🧾 둜그 기둝 5κ°œμ›”μΉ˜λ§Œ 보쑴 → μž₯κΈ° 침투 탐지 λΆˆκ°€
  • ⚠ 사고 인지 ν›„ 초기 λŒ€μ‘ μ§€μ—° → 고객 μ‹ λ’° μ‹€μΆ”


특히 **"μ›Ήμ…€(WebShell)"**은 λ‹€λ₯Έ μ•…μ„±μ½”λ“œλ₯Ό μ„€μΉ˜ν•˜λŠ” ‘ν†΅λ‘œ’ 역할을 ν–ˆλ˜ κ²ƒμœΌλ‘œ λ³΄μž…λ‹ˆλ‹€.


πŸ“Œ “μœ μ‹¬, 아직도 λͺ» λ°”κΎΈμ…¨λ‚˜μš”?”

ν•΄ν‚Ή μ‚¬νƒœκ°€ λ°œμƒν•œ μ§€ ν•œ 달이 μ§€λ‚¬μ§€λ§Œ,

SKν…”λ ˆμ½€ μœ μ‹¬ ꡐ체 μ˜ˆμ•½μž 쀑 340만 λͺ… 이상이 μ—¬μ „νžˆ μœ μ‹¬μ„ κ΅μ²΄ν•˜μ§€ λͺ»ν•œ μƒνƒœμž…λ‹ˆλ‹€.

  • ꡐ체 μ™„λ£Œμœ¨μ€ **63.8%**이며 이달 20일경이며 μ™„λ£Œμ˜ˆμ •μ΄λΌκ³  ν•©λ‹ˆλ‹€.
  • 톡신사λ₯Ό λ³€κ²½ν•œ μ΄νƒˆ 고객은 44만 λͺ… 이상

μ•ˆλ‚΄ λ©”μ‹œμ§€ 였λ₯˜, λ§€μž₯ ν˜Όμ„ , 무단 λ§ˆμΌ€νŒ… 등둝 λ“± 후속 λŒ€μ‘ κ³Όμ •μ—μ„œλ„ 고객 μ‹ λ’°λŠ” λ¬΄λ„ˆμ§€κ³  μžˆμŠ΅λ‹ˆλ‹€. 일뢀 κ°€μž…μžλ“€μ€ κ²°κ΅­ μ§‘λ‹¨μ†Œμ†‘μ„ μ˜ˆκ³ ν–ˆμŠ΅λ‹ˆλ‹€.

κ·ΈλŸ¬λ‚˜ 이럴수둝 ν•„μš”ν•œ 건 곡포가 μ•„λ‹Œ 뢄별λ ₯μž…λ‹ˆλ‹€:

  • πŸ“± μœ μ‹¬ ꡐ체 μ—¬λΆ€ 확인
  • 🧾 κ°€μž… ν†΅μ‹ μ‚¬μ˜ λ³΄μ•ˆ μ •μ±… 점검
  • πŸ’¬ μ •ν™•ν•œ 곡지 채널 ν™œμš©

"μ§€κΈˆ 이 μˆœκ°„μ—λ„, λˆ„κ΅°κ°€λŠ” λ‚΄ 정보λ₯Ό μ§€ν‚€κΈ° μœ„ν•΄ 움직이고 μžˆμŠ΅λ‹ˆλ‹€. κ·Έ ‘λˆ„κ΅°κ°€’λŠ” λ‚˜ μžμ‹ μ΄μ–΄μ•Ό ν•©λ‹ˆλ‹€."


 


πŸ“ μ§€μΌœμ•Ό ν•  것은 데이터가 μ•„λ‹ˆλΌ μ‹ λ’°μ˜€μŠ΅λ‹ˆλ‹€

이 사건은 λ‹¨μˆœν•œ 기술적 μ‹€νŒ¨κ°€ μ•„λ‹™λ‹ˆλ‹€. 우리 μ‚¬νšŒκ°€ μ–Όλ§ˆλ‚˜ λ³΄μ•ˆμ— λ¬΄κ°κ°ν–ˆλŠ”μ§€λ₯Ό 보여쀀 κ²½κ³ μž…λ‹ˆλ‹€.

  • 🧠 "λ°μ΄ν„°λŠ” μˆ«μžμ΄μ§€λ§Œ, μ‹ λ’°λŠ” κ΄€κ³„μž…λ‹ˆλ‹€."


톡신은 κ΄€κ³„μž…λ‹ˆλ‹€. 그리고 관계λ₯Ό μžƒλŠ” μˆœκ°„, μ‚¬νšŒλŠ” ν˜Όλž€μ„ κ²ͺμŠ΅λ‹ˆλ‹€.

μ΄μ œλŠ” 개인과 κΈ°μ—… λͺ¨λ‘κ°€ 경각심을 κ°–κ³  λ³΄μ•ˆ 인식을 λ†’μ—¬μ•Ό ν•  λ•Œμž…λ‹ˆλ‹€.


 

πŸ”λ‰΄μŠ€κ°€ κΆκΈˆν•΄μš” λ°”λ‘œ κ°€κΈ°

 

'πŸ”λ‰΄μŠ€κ°€ κΆκΈˆν•΄μš”' μΉ΄ν…Œκ³ λ¦¬μ˜ κΈ€ λͺ©λ‘

πŸŒŸλ³„μ΄λž‘λ‚˜λž‘μ˜ λΈ”λ‘œκ·Έμž…λ‹ˆλ‹€. 🏑우리의 κ±΄κ°•ν•œ 이야기λ₯Ό λ‚˜λˆ„κ³  μ‹Άμ–΄μš”.

memo2039.tistory.com

 


#SKν…”λ ˆμ½€ν•΄ν‚Ή

#BPF도어

#μœ μ‹¬κ΅μ²΄

#μ •λ³΄λ³΄μ•ˆ

#μ‚¬μ΄λ²„λ³΄μ•ˆ

#κ°œμΈμ •λ³΄μœ μΆœ

#해킹사건

#ν†΅μ‹ μ‚¬λ³΄μ•ˆ

#μ‚¬μ΄λ²„μœ„ν˜‘

#κ΅­κ°€λ³΄μ•ˆ

 

λ°˜μ‘ν˜•