2025/04/28 2

SKT의 유심정보 유출 사태와 정보주체의 대응

SK텔레콤은 2025년 4월 19일에 악성코드로 사내 시스템에서 고객의 유심 정보가 유출된 정황을 발견하였고, 다음날인 20일에 KISA에 해당 내용을 신고하였다. 22일에는 개보위에도 내용을 신고했다. 문제가 된 시스템은 가입자 전화번호와 고유식별번호 등 유심 정보와 음성 서비스 제공에 필요한 정보 등을 통합 관리하는 ‘홈가입자서버’(HSS)이다. 가입자 정보를 관리하는 중앙집중화된 데이터베이스로, 사용자 등록 및 변경 관리, 인증, 권한 부여, 과금 등 광범위한 가입자 정보를 관리한다. SKT는 유출 가능성을 인지하고 문제의 악성 코드를 즉시 삭제하고, 해킹 의심 장비도 격리 조치했으며, 이 정보가 악용된 사례는 아직 밝혀진 바 없음을 공표했으나 이용자 입장에서는 안심할 수 없는 게 사실이다. 2차 ..

보안/뉴스 09:34:41

'25년 1분기 보이스피싱 피해액 3000억

경찰청의 발표에 따르면, 2025년의 1분기(1~3월) 보이스피싱 발생은 5,878건으로 지난해 대비 17%가 늘었다. 그리고 피해액은 2024년 1분기 대비 2.2배 증가했다. 발생한 보이스피싱의 51%는 기관 사칭형으로, 디지털 수법에 취약한 50대의 피해자 비중이 53%로 가장 높았다. 2023년에는 32%, 2024년에는 47%에 이어 지속적으로 늘어난 셈이다. 여기서 경찰청의 발표 중 주목할 점은 "카드 배송이나 사건조회, 대출신청 같이 피해자에게 접근하는 방법은 다양하지만, 본격적 시나리오는 휴대전화 악성 앱 설치로 시작된다"라는 것이다. 피해자가 전화를 걸면 범죄조직이 쓰는 번호로 연결되거나, 범죄 조직이 발신한 전화가 공격자 휴대전화에 기관 번호로 표시되게 조작이 가능했다. 이 과정에서 금..

보안/뉴스 09:12:04
728x90