1차 조사에서 유출이 파악된 유심 정보의 규모는 9.82GB
악성코드에 감염된 서버 5대 중 홈가입자서버(HSS) 3대에서
가입자식별번호(IMSI), 인증키, 유심정보 4종을 포함한 25종의 정보유출 확인
가입자 식별번호(IMSI) 기준 2,695만 7,749건
(SKT회선 알뜰폰 가입자 총 수를 합하면 2,500만명으로 비슷한 규모)
2차 조사결과 감염 서버 18대 더 발견, 총 23대로 늘었으며
15대는 정밀 분석이 끝났고 8대에서 분석 진행중
특히, 감염이 확인된 서버 중 2대는 개인정보가 일정 기간 임시로 관리되는 서버로 개인정보도 유출됨.
2대의 서버는 통합고객인증 서버와 연동되는 기기들로 인증을 목적으로 호출된 단말기 고유식별번호(IMEI)와 개인정보를 저장하고 있음.
일정기간 임시로 저장되는 파일 안에 292,831건의 IMEI등이 포함 되어 있는것을 확인함.
최초 악성코드 설치된 시점은 2022년 6월 15일부터 2024년 12월 2일까지 추정
개인정보가 들어있는 문제의 서버 해킹을 확인한 시점인 지난 11일 SKT는 유출 가능성을 자체 확인하고
이용자 피해를 막을 조치를 강구 할 것을 요구했다.
(조사단 SKT 통화기록 해킹 아직 발견 안돼.. 유출정보 비암호화)
단말기고유식별번호(IMEI) 유출 된 적없다. 복제폰 불가능하다더니.. 충분히 가능하다는 소리로 보이는데..??
그냥 답이 없는 사건이다
정부는 과징금만 꿀꺽하면 어차피 지나갈 사건이라고 생각하겠지
정치인들이 SKT를 망하게 할까???? 딴대 가고싶어도 그나물에 그밥임..
정치판처럼 그냥 썩을대로 썩은물에서 골라야하는것...
개돼지식 시간 지나면 또 그냥 쓰는거야 뭐.. 다들 그런거지.. 에라이
미국은
1. T모바일 2021년 7,660만명 개인정보 유출
피해규모에 따라 소비자들 1인당 최대 3200만을 보상함.
(유출정보 : 이름, 생년월일, 사회보장번호, 운전면허증번호 등 민감정보 대거 유출)
T모바일 2023년까지 자사 사이버 보안 분야에 약 2천억을 투입하기로 결정
2. AT&T 2023년 890만명 개인정보유출 + 760만개의 계정사용자와 6,540만명의 과거 고객 개인 데이터 유출
미국 연방통신위원회 170억 과징금
(유출정보 : 1억900만명 가량의 통화.문자 기록 해킹)
해커에게 5억5천만원을 주고 해킹당한 데이터를 삭제함(사실유무 알수없음)
집단소송중
근데 미국은 수시로 개인정보 유출이 터지는것 같음 여기도 이해가 안되긴 함.
한국은(최근)
1. 2023년 LG 30만건 고객정보유출 : 과징금 68억
2. 2024년 카카오 오픈채팅 보안취약점으로 개인정보 6만5천건 유출 : 과징금 151억 (역대 최대과징금수치)
3. 2025년 골프존 고객 및 임직원 개인정보 221만건 : 과징금 75억
4. 2025년 SKT 유심정보, 개인정보, 가입자식별번호(IMSI) 등 : 과징금 ????