고객사에 제공한 보안 관련 자료 직원 개인 메일 계정서 빠져나가 “2차 피해 우려… 대책 마련해야”
광고 로드중
국내 주요 보안기업인 SK쉴더스가 해킹당한 내역에 SK텔레콤, KB금융그룹, 금융보안원 등 고객사 자료가 포함된 것으로 파악돼 2차 피해 우려가 커지고 있다.
21일 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면, 다크웹 기반 해커그룹 블랙 슈란탁은 SK쉴더스 데이터 24GB(기가바이트)가량을 해킹했다고 주장하면서 증거 사진 42건을 제시했다.
해당 자료에는 SK쉴더스 고객사의 정보도 대거 포함돼 있었다. SK쉴더스가 고객사 SK텔레콤에 제공한 서비스 설명자료, KB금융그룹의 경우 통합보안관제시스템 구축 기술 자료, SK하이닉스는 VEN(보안 분야) 상태 검증 자료와 장애 발생 시 대응 솔루션 자료가 다크웹에 올라왔다. 금융보안원은 소프트웨어(SW) 구성도 등이, HD한국조선해양은 검증 테스트(PoC) 등 자료가 유출됐다.
광고 로드중
최 의원은 “2차 피해가 우려된다”며 “정부가 하루빨리 유출된 정보를 파악하고 추가 피해를 최소화하기 위한 대책 마련에 나서야 한다”고 촉구했다.
장은지 기자 jej@donga.com