 |
| 고학수 개인정보보호위원회 위원장이 28일 서울 종로구 정부서울청사에서 SK텔레콤 개인정보 유출사고 제재처분 의결과 관련해 브리핑하고 있다. 연합뉴스
|
최악의 해킹 사고를 겪은 SK텔레콤(이하 SKT)에 개인정보보호위원회가 과징금 1348억 원을 부과했다. 과징금 규모는 개인정보위가 2020년 출범 이후 부과한 처분 중 가장 크다.
개인정보위는 지난 27일 전체회의를 열고 개인정보보호 법규를 위반한 SKT에 과징금 1347억9100만 원과 과태료 960만 원을 각각 부과했다고 28일 밝혔다.
개인정보위에 따르면 이번 해킹사고로 SKT의 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함·중복 제거)의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종의 정보가 유출됐다. 휴대전화번호를 기준으로 한 유출 규모는 약 2696만 건으로 파악됐으나, 법인·공공회선·다회선 등을 제외한 수가 이용자 수로 산정됐다.
조사 결과 해커는 2021년 8월 SKT 내부망에 처음 침투해 다수 서버에 악성 프로그램을 설치했다. 2022년 6월에는 통합고객인증시스템(ICAS) 내에도 악성프로그램을 설치해 추가 거점을 확보했다. 이후 해커는 지난 4월 18일 홈가입자서버(HSS) 데이터베이스(DB)에 저장된 이용자 개인정보 9.82GB를 외부로 유출했다.
개인정보위는 SKT가 기본적인 보안 조치를 제대로 하지 않은 데다 관리에도 소홀해 이러한 초대형 해킹 사고를 초래했다고 판단했다.