2025.04.27 (일)

  • 구름조금동두천 9.6℃
  • 흐림강릉 17.6℃
  • 구름조금서울 11.2℃
  • 구름많음대전 9.8℃
  • 구름조금대구 9.5℃
  • 구름많음울산 11.7℃
  • 흐림광주 10.2℃
  • 구름많음부산 13.6℃
  • 구름많음고창 6.8℃
  • 구름조금제주 12.9℃
  • 맑음강화 12.6℃
  • 구름많음보은 4.3℃
  • 구름많음금산 4.9℃
  • 흐림강진군 7.2℃
  • 구름많음경주시 8.0℃
  • 흐림거제 10.6℃
기상청 제공

산업·유통

SK그룹, 랜섬웨어 조직 '킬린'에 1TB 데이터 해킹 '정황' "SK 비밀문서·국가간 리스크 내용 담겨"…후폭풍 '일파만파'

 

[뉴스스페이스=김시민 기자] 한국 대기업 SK그룹이 러시아계 랜섬웨어 조직 '킬린(Qilin, 일명 Agenda)’의 공격을 받아 1테라바이트(TB)가 넘는 민감 데이터를 탈취당했다는 외신 보도가 나왔다. 

 

킬린은 협박내용에서 SK그룹과 정부 고위층과의 은밀한 관계문서를 비롯해 수십억 달러의 손실과 일부 국가의 정치적 불안정까지 초래할 내용이 담겼다고 주장하고 있어, 이번 해킹이 사실로 확인될 경우 한·미 경제 및 산업계에도 적지 않은 파장이 예상된다.

 

지난 11일 SC Media, DataBreaches.net, Cybernews,TechNadu, Daily Security Review 등의 외신보도에 따르면, 킬린은 10일(현지시간) 다크웹 유출 사이트를 통해 “SK그룹 서버에서 1TB 이상의 파일을 다운로드했다”며 "48시간 내 협상에 응하지 않으면 해당 정보를 공개하겠다"고 협박했다. 다만, 아직까지 실제 유출 파일 샘플은 공개하지 않은 상태다.

 

킬린은 다크웹과 브리치포럼(BreachForums)를 통해 SK그룹에 48시간의 협상 시한을 통보했다. 또 “도난된 데이터에는 SK그룹이 영향력 있는 인사들과 맺은 관계를 입증하는 문서가 포함돼 있다. 회사가 협상에 응하지 않으면 이 정보를 포럼에서 수백만 달러에 판매할 것”이라고 밝혔다.

 

또한 “데이터 내용은 회사를 파괴할 수 있으며, 수십억 달러의 손실과 일부 국가의 정치적 불안정까지 초래할 수 있다”고 위협했다. 실제로 킬린은 SK그룹과 당시 바이든 미국 대통령이 화상회의를 하는 것으로 보이는 사진 한 장을 증거로 제시했으나, 이는 서버 침해의 직접적 증거로는 부족하다.

 

 

이 외신들의 보도에 따르면, SK그룹은 2024년 기준 매출 911억 달러, 260여개 계열사, 8만여명의 글로벌 임직원을 보유한 한국 2위 대기업으로 소개했다. 한국 뿐만 아니라 미국 내 20개 주에 500억 달러 이상을 투자하고 있으며, 전기차 배터리, 바이오, 반도체, 에너지 등 다양한 분야에 진출해 있다. 이런 글로벌 영향력과 미국 내 대규모 투자로 인해 SK그룹은 랜섬웨어 조직의 타깃이 되었다는 분석이 나온다.

 

러시아어권 사이버 범죄조직인 킬린은 2022년부터 활동을 시작해, 최근 1년간 256개 조직을 공격 대상으로 삼았고, 2025년 한 달 동안 68건 이상의 피해를 냈다. 이들은 랜섬웨어 서비스(RaaS) 모델로, 이중 협박(복호화+정보 유출) 수법을 사용한다. 최근에는 미국 신문사 리 엔터프라이즈(Lee Enterprises), 일본 우쓰노미야 암센터, 영국 시노비스(Synnovis) 등도 피해를 입었다.

 

현재까지 SK그룹은 킬린의 주장에 대해 공식 입장을 내놓지 않았다.

 

데이터브리치스(DataBreaches.net)와 사이버뉴스(Cybernews) 등 복수의 외신이 킬린의 주장에 대한 입장을 확인하기 위해 SK그룹에 위 내용을 문의했으나, 4월 26일 현재까지 답변을 받지 못한 것으로 전해졌다. 즉 킬린 측의 주장은 제기되었으나 구체적인 증거가 부족한 상황이므로, 실제 해킹 피해 발생 여부 및 그 규모에 대해서는 SK 측의 공식적인 확인이 필요한 상황이다. 킬린 역시 데이터 샘플 등 추가 증거는 공개하지 않은 상태다. 

 

한편 킬린은 최근 Rust 기반의 맞춤형 랜섬웨어 변종(Qilin.B)을 활용하며, 크롬 브라우저 인증정보 탈취, EDR(엔드포인트 탐지 및 대응) 우회, 제로데이(Citrix Bleed) 취약점 악용 등 고도화된 공격 기법을 구사하고 있다. 이들은 러시아·CIS 국가를 공격하지 않는 점, 다크웹에서의 적극적 홍보, 피해 기업의 산업·국가적 영향력에 따라 몸값을 높게 책정하는 경향이 특징이다.

배너
배너
배너

관련기사

7건의 관련기사 더보기


SK텔레콤, 앞에선 "유심 무상교체" 뒤에선 "비용부담, 최소화 지침" 논란…고객우롱 '빈축'

[뉴스스페이스=조일섭 기자] SK텔레콤이 해킹 사고 이후 2300만 가입자 전원을 대상으로 유심(USIM) 무상 교체를 전격 결정하자 전국 대리점에서 유심 품귀 현상이 심화되는 가운데 정작 SK텔레콤 내부에서는 비용 부담을 이유로 유심 교체를 최소화하라는 지침이 내려온 사실이 드러나 빈축을 사고 있다. 26일 SBS 보도에 따르면, SK텔레콤은 사내 공지를 통해 “회사의 비용이 상당히 많이 들어갈 것으로 예상됩니다. 무조건 유심 교체보다는 아래와 같이 안내 부탁드립니다. (유심 교체 최소화 처리요망)”이라는 문구가 명시됐다. 이어 “유심보호 서비스로 1차로 안내, 고객이 많이 걱정하시는 경우만 유심 교체요망”이라는 구체적 지침도 포함됐다. SK텔레콤의 앞뒤다른 고객대응 행태에 고객들은 분노를 감추지 못하고 있다. 대외적으로는 “모든 고객에게 무상 교체”를 약속해놓고, 실제 현장과 내부 지침 사이에는 괴리가 드러나고 있다. 고객들은 불안감 해소를 위해 대리점을 찾고 있지만, 품귀 현상과 제한적 교체 방침에 이중고를 겪고 있다. 통신업계 관계자는 “고객들의 2차 피해가 없도록 발빠른 조치와 후속대응이 시급한 상황에서 회사비용을 생각하는 근시안적인 회사의 태도에

SKT 해킹發 유심칩 대란에 '1700억원 시장' 特需…엑스큐어·유비벨록스·코나아이·한솔인티큐브 '유심칩 4파전'

[뉴스스페이스=최동현 기자] "금요일부터 토요일까지 총 7군데 다녔는데 모두 없다네요. 일단 티월드랑 msafer에 조치해놨으니 월요일에 다시 가보려고 합니다." SK텔레콤이 2300만명 가입자 전원을 대상으로 유심(USIM) 무상 교체를 전격 결정하면서, 전국 대리점에서 유심 품귀 현상이 빚어지고 있다. 해킹 사고로 인한 정보 유출 불안감이 커지자 대규모 교체 수요가 한꺼번에 몰렸고, 현장에서는 재고 소진으로 고객들이 발길을 돌리는 사례가 속출하고 있다. “유심칩 무상 교체, 그럼 유심 만드는 회사 주가 오르는 거 아냐?” 이런 상황에서 유심칩을 생산·공급하는 기업들에 대한 투자자들의 관심이 급격히 높아지고 있다. 실제로 유심칩 가격(원가 기준 2000~3000원, 소비자가 기준 7700원)과 전체 교체 물량을 감안하면, 유심칩 교체로 인한 시장규모만 최대 1700억원에 달할 것으로 추산되며, SK텔레콤은 물론 알뜰폰(MVNO) 이용자까지 교체 대상에 포함돼 관련 기업의 실적 개선 기대감이 커지고 있다. SK텔레콤의 유심 무상 교체로 엑스큐어, 유비벨록스, 코나아이, 한솔인티큐브 등 유심칩 제조·공급 기업이 단기 수혜주로 급부상하고 있다. 투자자들은 품귀

SK텔레콤 해킹사건이 미국에서 터졌다면…천문학적 징벌배상에 기업존립까지 '흔들'·국내 정치인들 '뒷짐'

[뉴스스페이스=김정영 기자, 이종화 기자] 2300만 가입자를 보유한 SK텔레콤의 유심(USIM) 정보 해킹 사태는 국내는 물론 해외에서도 큰 충격을 주고 있다. 만약 이와 같은 대규모 이동통신사 해킹 사건이 미국에서 발생했다면, 그 파장은 단순한 고객 불안과 사과, 무료 유심 교체에 그치지 않았을 것이란 지적이 많다. 천문학적인 징벌적 배상과 집단소송, 심지어 기업 존립 위기로까지 번졌을 가능성이 높다는 의견이 지배적이다. 게다가 소비자들의 권리와 피해가 직결되는 만큼 미국 정치인들 역시 적극적으로 반응에 나섰을 것이다. 한국 정부관계자와 정치인들이 너무나 조용한 것과 대조적이다. 국내 이동통신사 1위 기업, '사회적 가치'를 지향하는 SK그룹에서 발생한 사건이라는 점에서 더욱 더 해당 사건에 대해 무거운 책임을 느끼고 그에 따른 고객들의 피해손실과 보상에 나서야 할 것이란 주장이 나온다. ◆ 집단소송과 천문학적 징벌적 배상 미국에서는 대형 개인정보 유출 사고가 발생할 경우, 피해 고객들은 즉각 집단소송(class action)에 나선다. 실제로 2021년 미국 이동통신사 T-모바일은 해킹으로 7660만명의 고객 정보가 유출된 뒤, 5억 달러(약 6550억

찌그러진 분유, 왜 위험한가?…일동후디스·유한건강 잇따른 판매 ‘논란’

[뉴스스페이스=김희선 기자] 최근 네이버 쇼핑, 쿠팡 등 온라인몰에서 ‘외관 스크래치 한정’이라는 이름으로 흠집이나 찍힘 등 외관이 변형된 분유캔이 할인 판매되는 사례가 잇따르며 논란이 커지고 있다. 특히 김태희가 광고모델로 나서 인지도가 높은 유한건강생활의 ‘뉴오리진 a2플래티넘분유’와 일동후디스 등 국내 주요 분유 브랜드는 물론, 수입 분유까지 파손 캔이 정상 유통되는 정황이 드러났다. ◆ 파손 분유캔, 왜 위험한가 분유캔은 주로 주석 도금 강판에 식품용 에폭시 수지나 폴리에스터 코팅을 입혀 내용물과 금속이 직접 닿지 않도록 설계된다. 그러나 외부 충격으로 캔이 찌그러지거나 찍히면 이 코팅이 손상될 수 있고, 그 틈으로 산소가 유입되거나 금속 성분이 분유에 녹아들어 변질을 유발할 수 있다. 실제로 한국소비자원 전문가들은 “찌그러진 틈으로 산소가 들어가면서 캔 내부 음식의 변질이 진행되고, 보이지 않는 금속이 함유될 수 있다”고 지적한다. 또한, 분유캔 내부의 보호 코팅이 손상되면 외부 세균이나 곰팡이, 혹은 기체가 유입될 수 있어 아기 건강에 치명적일 수 있다. 특히 분유는 신생아와 영유아의 주요 영양 공급원인 만큼, 미세한 오염도 심각한 건강 문제로 이

경남 유일, 최고의 ‘별 다섯 개’ 가족형 호텔…롯데호텔앤리조트 김해, 경상남도 최초 '5성 등급' 획득

[뉴스스페이스=이종화 기자] 롯데호텔앤리조트 김해가 한국관광협회중앙회 주관의 호텔 등급 심사에서 경상남도 최초로 가족호텔 5성급 등급을 획득했다. 지난 4월 24일 진행된 현판식에는 홍태용 김해시장, 이동욱 한국관광공사 부산울산경남지사장, 최석철 김해문화관광재단 대표, 김병욱 롯데호텔앤리조트 리조트부문장, 이동현 롯데프리미엄아울렛 김해 점장, 박영균 롯데호텔앤리조트 김해 총지배인 등 다수의 관계자가 참석해 자리를 빛냈다. 호텔 등급 심사는 위생, 시설, 서비스 등의 항목을 기준으로 엄격히 평가된다. 현장평가와 불시평가가 병행되며 1000점 만점 중 900점 이상을 받아야 최고 등급인 5성을 부여한다. 2024년 10월 오픈한 롯데호텔앤리조트 김해는 고객의 니즈를 반영한 세심한 서비스와 시설로 고객들로부터 높은 만족도를 얻고 있다. 롯데호텔앤리조트 김해는 금관가야의 역사에서 영감을 받은 ‘세움 장식’을 디자인 콘셉트로 지역성과 품격을 동시에 반영하고 있으며 디럭스, 패밀리, 스위트 등 총 250실로 구성된 객실은 최대 6인까지 투숙할 수 있어 가족 단위 고객에게 최적화돼 있다. 또한, 키즈 체험 공간, 실내외 수영장, 테니스 코트, 스크린 골프연습장 등 다양한

고개숙인 유영상 SKT 사장 "2300만 모든 고객 유심 무상 교체"… ‘소극적, 늦장 대응’ 비판

[뉴스스페이스=조일섭 기자] SK텔레콤 가입자 유심 정보 유출 사고와 관련해 유영상 SK텔레콤 사장이 고개를 숙였다. SK텔레콤은 이번 해킹사고와 관련해 가입자들의 2차 피해 우려를 해소한다는 취지로 28일부터 원하는 가입자들을 대상으로 유심을 무료 교체해주기로 결정했다. 유영상 SK텔레콤 최고경영자(CEO)는 25일 서울 을지로 SK텔레콤 사옥 긴급 간담회를 갖고 "SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다"며 "SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다"고 했다. 하지만 이번 결정에 대해 원인규명은 뒤로 한채 고객들의 혼란이 커지자 내린 ‘소극적, 늦장 대응’이란 비판도 나오고 있다. SKT는 지금까지 해킹으로 피해 규모가 얼마인지, 어떤 고객이 피해를 입었는지 특정하지 못하고 있다. 이에 따라 다수 이용자들 사이에선 내가 피해를 본 것이 아닌지 걱정하는 사례가 커지고 있고, 자구책을 찾는 사례도 많다. 게다가 금융쪽에서 2차 피해가 생길지에 대한 우려도 커지고 있는 상황이다. 국회 과학기술정보방송통신위원회 소속 최수진

한국맥도날드 ‘한국의 맛’ 광고, 아시아·태평양 광고제서 '금상'…해당 제품 누적판매 2400만개 돌파

[뉴스스페이스=이종화 기자] 한국맥도날드 ‘한국의 맛(Taste of Korea)’ 프로젝트의 광고 캠페인이 ‘스파이크스 아시아(Spikes Asia) 2025’ 광고제에서 ‘크리에이티브 전략 - 기업 이념 및 사회적 책임' 부문 금상을 수상했다. ‘스파이크스 아시아’는 1986년 ‘아시아 광고 대상(Asian Advertising Awards)’으로 시작해 현재 창의성과 효과성을 모두 인정받는 아시아·태평양 지역 최고의 광고제로 꼽힌다. 한국맥도날드는 지난 3월 ‘애드페스트(ADFEST) 2025’ 광고제에서 2개 부문 은상을 수상한데 이어 또 한 번의 쾌거를 이뤘다. 한국맥도날드는 로컬 소싱 프로젝트 ‘한국의 맛’ 프로젝트를 통해 고품질 국내산 식재료를 활용한 신메뉴를 출시하며 고객에게는 맛있는 메뉴를 제공하고 지역경제에는 활력을 불어넣고 있다. 현재까지 ‘창녕 갈릭 버거’, ‘보성녹돈 버거’, ‘진도 대파 크림 크로켓 버거’, ‘진주 고추 크림치즈 버거’ 등 다양한 로코노미 버거가 고객들의 호응을 얻었다. 해당 제품의 누적 판매량은 약 2400만개를 넘어섰으며, 이 과정에서 800톤의 국내산 식재료를 수급해 지역경제 활성화에도 이바지했다. 한국맥도날드는