λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
κ΄‘κ³  λ°°λ„ˆ
Political-News-Current-Affairs/politics

SKT μ„œλ²„ ν•΄ν‚Ή 진싀은? 2022λ…„λΆ€ν„° μž λ³΅ν•œ μ•…μ„±μ½”λ“œ , λŒ€ν†΅λ Ή μ·¨μž„ν›„ 1달후?

SKν…”λ ˆμ½€ ν•΄ν‚Ή 사건, λ‹¨μˆœ κ°œμΈμ •λ³΄ μœ μΆœμΈκ°€?

2022λ…„ 5μ›” 10일, μœ€μ„μ—΄ λŒ€ν†΅λ Ήμ΄ 제20λŒ€ λŒ€ν†΅λ ΉμœΌλ‘œ 곡식 μ·¨μž„ν–ˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 뢈과 ν•œ 달 뒀인 2022λ…„ 6μ›” 15일, λŒ€ν•œλ―Όκ΅­μ˜ λŒ€ν‘œ 톡신사인 SKν…”λ ˆμ½€ μ„œλ²„μ— μ•…μ„±μ½”λ“œκ°€ 심어진 사싀이 λ“œλŸ¬λ‚¬μŠ΅λ‹ˆλ‹€. 이 μ•…μ„±μ½”λ“œλŠ” 이후 μ•½ 3λ…„κ°„ μž λ³΅ν•˜λ©° λ‚΄λΆ€ 정보λ₯Ό μˆ˜μ§‘ν•œ κ²ƒμœΌλ‘œ ν™•μΈλ˜μ—ˆμœΌλ©°, 전문가듀은 λ‹¨μˆœν•œ κΈˆμ „μ  λͺ©μ μ΄ μ•„λ‹Œ κ΅­κ°€ κ°„ 사이버 곡격 κ°€λŠ₯성을 μ œκΈ°ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

μœ€μ„μ—΄ λŒ€ν†΅λ Ή μ·¨μž„ 이후 μ‹œμž‘λœ ν•΄ν‚Ή, λ‹¨μˆœν•œ μš°μ—°μΌκΉŒ?

μ •μΉ˜μ μœΌλ‘œ μ€‘μš”ν•œ μ‹œμ , 즉 λŒ€ν†΅λ Ή μ·¨μž„ 직후 λ°œμƒν•œ 사이버 μΉ¨νˆ¬λΌλŠ” μ μ—μ„œ, 이번 사건은 λ‹¨μˆœν•œ ν•΄ν‚Ή κ·Έ μ΄μƒμœΌλ‘œ λ°›μ•„λ“€μ—¬μ§€κ³  μžˆμŠ΅λ‹ˆλ‹€. μ™œ 이 μ‹œμ μ΄μ—ˆμ„κΉŒμš”? 그리고 μ™œ μ§€κΈˆκΉŒμ§€ μ•„λ¬΄λŸ° ν”Όν•΄ 사둀가 λ“œλŸ¬λ‚˜μ§€ μ•Šμ•˜μ„κΉŒμš”?

SKν…”λ ˆμ½€ 23λŒ€ μ„œλ²„ 감염 μž₯κΈ°κ°„ 졜고 κ΄€λ¦¬μž κΆŒν•œ μž₯μ•…

2024λ…„ 4μ›” κΈ°μ€€ λ―Όκ΄€ν•©λ™μ‘°μ‚¬λ‹¨μ˜ λ°œν‘œμ— λ”°λ₯΄λ©΄, SKν…”λ ˆμ½€μ˜ μ„œλ²„ 총 23λŒ€κ°€ ν•΄ν‚Ή 곡격을 받은 κ²ƒμœΌλ‘œ ν™•μΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€. 특히 ν™ˆκ°€μž…μžμ„œλ²„(HSS)μ—μ„œ 고객 μ‹λ³„λ²ˆν˜Έ(IMSI), 인증킀 λ“± λ―Όκ°ν•œ μœ μ‹¬(USIM) κ΄€λ ¨ 정보 4쒅을 ν¬ν•¨ν•œ 총 25μ’…μ˜ κ°œμΈμ •λ³΄κ°€ 유좜된 κ²ƒμœΌλ‘œ λ“œλŸ¬λ‚¬μŠ΅λ‹ˆλ‹€.

λ¬Έμ œλŠ” 해컀가 이듀 μ„œλ²„λ₯Ό 단기간 ν•΄ν‚Ήν•œ 것이 μ•„λ‹ˆλΌ, 2022λ…„ 6μ›”λΆ€ν„° μ•½ 3λ…„κ°„ μž λ³΅ν•˜λ©° 졜고 κΆŒν•œμ„ μž₯μ•…ν•˜κ³  μžˆμ—ˆλ˜ μ μž…λ‹ˆλ‹€. κ·Έλ™μ•ˆ μ‹€μ œ ν”Όν•΄κ°€ λ°œμƒν•˜μ§€ μ•Šμ•˜λ‹€λŠ” 것은, 였히렀 ν•΄μ»€μ˜ λͺ©μ μ΄ 정보 μœ μΆœλ³΄λ‹€λŠ” μ •μ°°, ν†΅μ œ κ°€λŠ₯μ„± 확보, ν˜Ήμ€ 타이밍을 λ…Έλ¦° 파괴적 곡격 쀀비일 수 μžˆμŒμ„ μ•”μ‹œν•©λ‹ˆλ‹€.

BPF도어, μˆ˜λ²•?

λ³΄μ•ˆ 전문가듀은 이번 곡격에 μ‚¬μš©λœ BPF도어(BPFdoor) μ•…μ„±μ½”λ“œμ— μ£Όλͺ©ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 이 μ•…μ„±μ½”λ“œλŠ” 감염 이후 μˆ˜κ°œμ›”μ—μ„œ μˆ˜λ…„μ— 걸쳐 μ„œλ²„μ— μž λ³΅ν•œ λ’€, ν•΄μ»€μ˜ νŠΉμ • λͺ…령이 μžˆμ„ λ•Œλ§Œ ν™œλ™μ„ μ‹œμž‘ν•˜λŠ” νŠΉμ§•μ„ μ§€λ‹ˆκ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” 쀑ꡭ 해컀 쑰직이 자주 μ‚¬μš©ν•˜λŠ” λ°©μ‹μœΌλ‘œ, 이미 홍콩, λ§λ ˆμ΄μ‹œμ•„, μ΄μ§‘νŠΈ λ“±μ—μ„œλ„ μœ μ‚¬ν•œ 곡격이 보고된 λ°” μžˆμŠ΅λ‹ˆλ‹€.

λ―Έκ΅­ λ³΄μ•ˆμ—…μ²΄ νŠΈλ Œλ“œλ§ˆμ΄ν¬λ‘œ(Trend Micro)λŠ” μ΄λŸ¬ν•œ 곡격의 λ°°ν›„λ‘œ 쀑ꡭ 해컀 쑰직 λ ˆλ“œ λ©˜μ…˜(Red Menshen)을 μ§€λͺ©ν–ˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ 2021λ…„ PwCλŠ” ν•΄λ‹Ή μ•…μ„±μ½”λ“œκ°€ 쀑ꡭ계 사이버 범죄 집단에 μ˜ν•΄ μ‚¬μš©λœλ‹€κ³  밝힌 λ°” μžˆμ–΄, μ€‘κ΅­κ³Όμ˜ 연관성이 λ”μš± μ§™μ–΄μ§€κ³  μžˆμŠ΅λ‹ˆλ‹€.

sk 해킹사건과 κ³„μ—„λ Ήμ‹œ μ„ κ΄€μœ„

[단독] 계엄령 3λΆ„λ§Œμ— μ„ κ΄€μœ„ λ„μ°©ν•œ 계엄ꡰ, 정보관리ꡭ κ°”λ‹€

ν•΄μ»€μ˜ μ§„μ§œ λͺ©μ μ€ 톡신 감청? 톡신 메타데이터 μˆ˜μ§‘ κ°€λŠ₯μ„±

이번 ν•΄ν‚Ή μ‚¬κ±΄μ—μ„œ 유좜된 정보 μ€‘μ—λŠ” 톡화 μƒλŒ€, μ‹œκ°„, λΉˆλ„, μœ„μΉ˜ 정보 λ“± 톡신 메타데이터λ₯Ό μˆ˜μ§‘ν•  수 μžˆλŠ” 정보도 ν¬ν•¨λœ κ²ƒμœΌλ‘œ λΆ„μ„λ©λ‹ˆλ‹€. 이런 정보λ₯Ό μ’…ν•©ν•˜λ©΄ 개인의 μƒν™œ νŒ¨ν„΄, μ‚¬νšŒ 관계, 이동 κ²½λ‘œκΉŒμ§€λ„ νŒŒμ•… κ°€λŠ₯ν•˜λ‹€”λ©° μ •μ°° λͺ©μ μ˜ 해킹일 수 μžˆλ‹€κ³  μ§€μ ν–ˆμŠ΅λ‹ˆλ‹€.

μ‹€μ œλ‘œ λ―Έκ΅­ 백악관은 μž‘λ…„ 12μ›”, 쀑ꡭ 해컀듀이 8개 μ΄μƒμ˜ λ―Έκ΅­ 톡신사λ₯Ό ν•΄ν‚Ήν•΄ κ³ μœ„ μ •μΉ˜μΈμ˜ 톡신 λ‚΄μš©μ„ κ°μ²­ν–ˆλ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. μ΄λŠ” λ‹¨μˆœν•œ 정보 μœ μΆœμ„ λ„˜μ–΄μ„  사이버 슀파이 ν–‰μœ„μ΄λ©°, ν•œκ΅­μ—μ„œ λ°œμƒν•œ SKν…”λ ˆμ½€ 사건과도 λ¬΄κ΄€ν•˜μ§€ μ•Šμ„ 수 μžˆμŠ΅λ‹ˆλ‹€.

μ™œ μž λ³΅ν–ˆλ‚˜?

전문가듀은 해컀가 μ•½ 3λ…„κ°„ μž λ³΅ν•œ μ΄μœ μ— λŒ€ν•΄ ꡭ제 μ •μΉ˜ 상황과 μ—°κ²° μ§€μ–΄ ν•΄μ„ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 특히 λ―Έ 쀑 κ°ˆλ“±μ΄ κ³ μ‘°λ˜λŠ” μ‹œμ μ—μ„œ, ν•œκ΅­μ˜ 톡신 인프라에 백도어λ₯Ό μ„€μΉ˜ν•΄ λ‘” 것은 결정적인 μˆœκ°„μ— 곡격을 κ°ν–‰ν•˜κΈ° μœ„ν•œ μ „λž΅μ  ν¬μ„μ΄λΌλŠ” 뢄석이 μ§€λ°°μ μž…λ‹ˆλ‹€.

이번 SKν…”λ ˆμ½€ ν•΄ν‚Ή 사건은 λ‹¨μˆœν•œ κΈ°μ—… λ³΄μ•ˆ λ¬Έμ œκ°€ μ•„λ‹Œ, κ΅­κ°€ μ•ˆλ³΄μ™€ 직결된 사이버 μ•ˆλ³΄ μ‚¬μ•ˆμž…λ‹ˆλ‹€. ν•΄μ»€λŠ” 침투 이후 둜그λ₯Ό μ‚­μ œν•΄ 탐지λ₯Ό μ–΄λ ΅κ²Œ λ§Œλ“€κ³ , 민감 정보λ₯Ό μž₯κΈ°κ°„ μˆ˜μ§‘ν•˜λ©° μž λ³΅ν–ˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” μ–Έμ œλ“  μ‚¬νšŒμ  ν˜Όλž€μ„ μ•ΌκΈ°ν•  수 μžˆλŠ” 폭탄과도 κ°™μŠ΅λ‹ˆλ‹€.

그리고 μ™œ κ·Έλ™μ•ˆ μž λ³΅ν•˜κ³  μžˆλ‹€κ°€ λŒ€ν†΅λ Ή μ„ κ±°λ₯Ό μ–Όλ§ˆ μ•žλ‘” μ‹œμ μ—μ„œ 곡격이 λ°œμƒν–ˆλŠ”μ§€, μ™œ 계엄령 발령 직후 계엄ꡰ이 μ„ κ΄€μœ„ μ„œλ²„λ₯Ό μ΄¬μ˜ν–ˆλŠ”μ§€μ— λŒ€ν•œ μ˜λ¬Έμ€ μ—¬μ „νžˆ ν•΄μ†Œλ˜μ§€ μ•Šκ³  μžˆμŠ΅λ‹ˆλ‹€. ν•œκ΅­ μ •λΆ€λŠ” μ΄λŸ¬ν•œ ν•΄ν‚Ή 곡격에 λŒ€λΉ„ν•΄ 사이버 λ³΄μ•ˆ ν˜‘λ ₯ κ°•ν™”, 톡신사 및 κΈ°κ°„ μ‹œμ„€μ˜ λ³΄μ•ˆ μˆ˜μ€€ 상ν–₯, λ―Όκ°„μ˜ 사이버 λ³΄μ•ˆ μ˜μ‹ 제고 λ“± 닀각적인 λŒ€μ‘μ΄ ν•„μš”ν•©λ‹ˆλ‹€.

λ°˜μ‘ν˜•