【 청년일보 】 27일 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실이 과학기술정보통신부로부터 제출받은 'SK쉴더스 침해사고 대응 현황'에 따르면 해커는 다수의 공공기관과 민간기업 120곳에 걸친 15기가바이트(GB) 분량의 각종 정보 자료를 외부로 유출한 것으로 드러났다.
당초 다크웹 기반 해커그룹 '블랙 슈란탁'은 SK쉴더스 데이터 24GB가량을 해킹했다고 주장했는데, 현재까지 당국이 파악한 유출 규모는 이보다 적은 것이다.
이번 사고는 SK쉴더스가 운영하던 해커 유인시스템(허니팟)에 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있었던 점에서 비롯됐다.
해커는 이를 통해 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 것으로 조사됐다.
유출된 정보에는 SK텔레콤과 주요 금융기관 15곳을 비롯한 민간기업 120곳, 일부 공공기관의 정보가 포함된 것으로 파악됐다.
최 의원은 "SK쉴더스의 고객사가 1천200여 개에 달하고 SK텔레콤을 비롯한 금융기관과 공공기관들의 보안 관제시스템을 비롯한 보안 자료들이 누출된 것이 확인된 만큼 추가 피해를 막기 위한 보안대응이 시급하다"고 지적했다.
【 청년일보=안정훈 기자 】


