전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"혹시 나도? SK텔레콤 가입자라면 유심 교체하세요"

기사입력 : 2025년04월27일 13:16

최종수정 : 2025년04월27일 21:46

IMSI·IMEI 정보 유출 가능성… 추가 피해 막으려면 유심 교체 필수
오는 28일부터 전국 매장서 무상 교체, 알뜰폰·eSIM 이용자도 포함
기존 유심 자비 교체 고객은 환급 지원… 데이터 백업 필수

[서울=뉴스핌] 양태훈 기자 = 최근 악성코드 해킹 공격으로 SK텔레콤의 가입자 유심(USIM) 정보 일부가 유출되는 사고가 발생했다. 이에 SK텔레콤은 전 가입자를 대상으로 유심을 무료로 교체해주는 조치를 시행하기로 결정했다. 이번 조치는 해킹으로 인한 2차 피해 우려를 해소하기 위한 긴급 대응으로, 오는 28일 오전 10시부터 전국 SK텔레콤 T월드 매장과 공항 로밍센터에서 유심 교체가 가능하다. 해킹 사고 직후 개별적으로 유심을 교체한 고객도 교체 비용을 환불받을 수 있기 때문에, 불안한 고객은 가능한 빨리 유심을 교체하는 것이 권장된다.

유영상 SKT 대표이사가 지난 25일 오전 SK텔레콤 T타워 4층 SUPEX홀에서 열린 SK텔레콤 고객 정보 보호조치 강화 관련 언론설명회에 참석 고개숙여 사과를 하고 있다. [사진=뉴스핌DB]

◆ 유심 교체, 왜 필요한가?

가입자 유심 정보에는 단말기를 식별하는 이동가입자식별번호(IMSI)와 단말기 고유식별번호(IMEI) 등 민감한 정보가 들어 있다. 이번 사고에서 이름·주민등록번호·주소 등 개인 신상정보는 유출되지 않았다고 SK텔레콤은 밝혔지만, 구체적인 유출 범위와 경로는 현재 진행 중인 정부 당국과 경찰 조사 후에야 정확히 드러날 것으로 보인다.

일각에서는 유심 정보가 범죄자 손에 들어갈 경우 이를 이용해 통신사를 속이고 '심스와핑'이라고 불리는 유심 복제 범죄가 발생할 수 있다는 우려가 제기된다. 심스와핑이란 유심 정보를 이용해 통신사에서 피해자 모르게 복제된 유심을 발급받아 다른 기기에 장착함으로써, 원래 가입자의 번호로 인증 문자나 통화 등을 가로채는 수법을 말한다. 실제로 2022년 국내에서도 특정 통신사 이용자를 노린 심스와핑 범죄 사례가 발생한 바 있어 이러한 가능성을 완전히 배제할 수 없다는 지적이 나온다.

SK텔레콤은 2023년부터 이상징후를 포착해 차단하는 비정상 인증시도 차단 시스템(FDS) 등을 구축해 유심 복제 시도에 대응해오고 있다. 해킹 사고 발생 직후에도 불법 유심 복제 시도를 차단하기 위해 FDS 운영 기준을 최고 수준으로 격상하고 실시간 모니터링을 강화했다고 밝혔다.

해킹 이미지. [사진=뉴스핌DB]

SK텔레콤은 유심 자체를 교체하는 것이 가장 확실하게 추가 피해를 원천 차단하고 고객의 신뢰를 회복할 수 있는 방법이라고 판단한 것으로 보인다. 유심 정보를 교체함으로써 유출된 정보로 유심 복제를 시도하더라도 더 이상 통신사 인증을 받을 수 없도록 하겠다는 취지다.

◆ SK텔레콤 망 사용하는 알뜰폰 이용자는?

SK텔레콤은 사고 발생 이후 보안 대응 태세를 최고 수준으로 끌어올렸다. FDS 시스템을 통해 유심 관련 비정상 인증 시도를 실시간 탐지·차단하고 있으며, 추가로 '유심보호서비스'도 전 고객에게 무료로 제공하고 있다. 유심보호서비스란 외부에서 유심을 복제하려는 시도를 원천 차단해주는 서비스로, 이를 통해 혹시 모를 유심 복제 공격을 사전에 막는 역할을 한다.

SK텔레콤 측은 "강화된 FDS와 유심보호서비스 운영에 더해 유심 자체를 교체하면 고객 정보가 한층 안전하게 보호될 것"이라고 강조한 바 있다.

SK텔레콤 을지로 사옥. [사진=SK텔레콤]

이번 유심 무료 교체 조치에는 SK텔레콤 망을 사용하는 알뜰폰(MVNO) 가입자들도 포함된다. SK텔레콤은 자사 망을 이용하는 모든 알뜰폰 고객에게도 동일한 유심 무상 교체를 지원할 계획이다. 다만, 알뜰폰 이용자의 교체 시행 시기와 방법은 각 알뜰폰 사업자를 통해 추후 별도로 안내될 예정이므로, 해당 고객들은 자신이 가입한 통신사의 공지사항을 확인해야 한다. SK텔레콤은 알뜰폰 사업자들과 협력하여 MVNO 고객들도 차질 없이 유심 교체를 받을 수 있도록 지원한다는 방침이다.

◆ 유심 교체는 어디서 어떻게 하나?

유심 무료 교체 서비스는 이달 28일 오전 10시부터 시작된다. 이번 교체 대상자는 4월 18일 0시 기준으로 SK텔레콤에 가입 중이었던 모든 고객이다. 지난 19일 이후 새로 가입한 고객들은 이번 유출 사고와 무관하기 때문에 교체 대상에서 제외된다. 휴대폰에 추가로 연결된 2nd 디바이스용 유심(태블릿, 키즈폰 등 보조 회선)도 4월 18일 이전부터 사용 중이었다면 교체 대상에 포함된다. 다만 일부 스마트워치 등 유심이 일체형으로 내장되어 물리적으로 교체가 불가능한 단말기는 예외이며, 이런 기기는 이번 조치의 대상에서 제외된다.

사진은 지난 26일 서울 마포구 한 SK텔레콤 대리점. [사진=양태훈 기자]

유심을 교체하려는 고객은 SK텔레콤 공식 인증 대리점(지점) 또는 국제공항 내 T로밍센터를 방문하면 된다. 방문 시에는 본인 신분증을 반드시 지참해야 하며, 대리점 직원의 안내에 따라 새로운 유심으로 즉시 교체받을 수 있다. 교체 작업 자체에는 몇 분 정도 소요되며, 교체 후에도 전화번호 등 기존 통신 서비스는 그대로 유지된다. 다만 교체 전에 현재 유심에 저장된 데이터는 미리 백업해둘 필요가 있다. 특히 연락처를 유심에 저장해두었다면 스마트폰 내장 메모리로 미리 복사해두고, 은행 공동인증서 등의 중요한 자료도 휴대폰에 보관 중이라면 별도로 복원 방법을 확인해두는 것이 좋다. 교체 과정에서 기존 유심 카드는 회수되므로, 연락처나 인증서가 유심에만 저장되어 있었다면 사전에 옮겨놓지 않을 경우 사라질 수 있다.

SK텔레콤은 초기 교체 수요가 몰릴 경우 당일 바로 교체를 받지 못하는 상황도 발생할 수 있다고 예상하고, 매장에서 예약을 접수하면 이후에 순차적으로 유심을 교체해줄 계획이다. 혼잡 시에는 직원 안내에 따라 예약을 걸어두고 방문을 마치면 된다. 또한 공항 로밍센터의 경우 일반 대리점보다 처리에 시간이 다소 걸릴 수 있으므로, 출국 등을 앞둔 고객은 시간을 충분히 두고 방문할 것을 권장하고 있다. 한편 이번 유심 무료 교체는 별도의 종료 기한 없이 시행되며, SK텔레콤 측은 "추후 안내가 있을 때까지 무상 교체를 지속 제공한다"고 밝혔다.

◆ eSIM(이심) 사용자는 어떻게 하나?

eSIM(이심)을 사용하는 고객도 동일하게 교체 대상에 포함된다. eSIM은 기기에 내장된 전자식 가입자 모듈이라 별도의 실물 칩 교체가 불가능하지만, SK텔레콤은 소프트웨어 다운로드 방식을 통해 eSIM 프로필을 새로 내려받는 형태로 교체를 지원한다는 방침이다. SK텔레콤이 새 eSIM을 발급하면, 고객은 해당 QR코드 등을 스캔해 단말기에 새로운 eSIM을 설치하는 방식으로 진행될 것으로 보인다. 이를 통해 eSIM-only 기기를 쓰는 고객들도 유심 카드 교체와 동일한 효과를 얻게 되어 보안 우려를 해소할 수 있다. eSIM 교체 절차 역시 4월 28일 이후로 신청 가능하며, 자세한 방법은 SK텔레콤 고객센터나 공식 홈페이지 안내를 따르면 된다.

해킹 사고 직후인 4월 19일~27일 사이에 고객 스스로 비용을 내고 유심(또는 eSIM)을 교체한 경우, 그 교체 비용도 돌려받을 수 있다. SK텔레콤은 해당 기간에 유심을 자비로 교체한 가입자에게 이번 무료 교체 조치를 소급 적용하여, 이미 납부한 유심 교체 비용은 추후 전액 환급해 주기로 했다. 환급 방식은 다음 달 요금 청구액에서 차감하는 형태(요금 감액) 등이 유력하며, 구체적인 환급 절차와 방법은 각 고객에게 별도로 안내될 예정이다.

LG유플러스가 보안칩 전문 기업 아이씨티케이홀딩스와 함께 양자내성암호(PQC) 기술을 적용해 개발한 퍼프이심(PQC PUF-eSIM). 사진은 기사와 무관. [사진=LG유플러스]

SK텔레콤 측은 이번 환급 조치에 대해 "현재 고객 수는 고정되어 있으나, 유심 종류 및 공급 계약 등에 따라 실제 비용 산정에는 시간이 소요될 수 있다"고 밝혀, 정확한 비용 산출과 환급 일정에 다소 시일이 걸릴 것으로 보인다.

이번 전 고객 유심 무상 교체 조치로 인해 약 2천480만 개에 달하는 SK텔레콤 전체 가입 회선이 혜택을 볼 것으로 전망된다. 교체 비용을 고객이 부담하지 않게 됨에 따라 약 1,910억 원 규모의 소비자 편익(비용 절감 효과)이 발생하는 셈이라고 회사는 추산했다. SK텔레콤은 전례 없는 대규모 유심 교체를 통해 해킹 사고로 인한 추가 피해를 미연에 방지하고 고객 불안을 해소하겠다는 입장이다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
SKT 이용자 1천명, 공동손배소 예고 [서울=뉴스핌] 최수아 인턴기자 = SK텔레콤(SKT) 유심 정보 해킹 사태와 관련해 이용자 1천여 명이 SKT를 상대로 집단 손해배상 청구 공동소송을 예고했다. 법무법인 대륜은 22일 오전 서울 영등포구 소재 사무실에서 기자회견을 열고 "이번 주 또는 늦어도 다음 주 초에는 약 1000명 규모의 손해배상 소송을 제기할 예정이다"라고 밝혔다. 1인당 손해배상 청구 금액은 100만원으로 전해졌다. [서울=뉴스핌] 양윤모 기자 = 손계준 법무법인 대륜 변호사가 21일 오후 SK텔레콤의 유심(USIM) 정보 유출 사태 고발인 조사를 위해 서울 중구 남대문경찰서에 출석하며 입장을 밝히고 있다. 법무법인 대륜은 유영상 SK텔레콤 대표이사와 보안 담당자 등을 정보통신망법 위반, 위계에 의한 공무집행방해, 배임 등의 혐의로 경찰에 고발했다. 2024.05.21 yym58@newspim.com 대륜은 "집단소송 신청자는 1만 명 이상이나 서류 취합까지 완료된 분들에 한해서만 1차 민사소장 접수 예정"이라고 전했다. 이들은 해당 소장을 접수한 이후에도 2차 소장 모집을 계속할 계획이다.  대륜은 "역대 최대 규모의 유심정보 유출 사고로, 장기간 해킹에 노출된 정황이 있으며 피해자들은 유심 교체 등으로 현실적인 불편을 겪었다"면서 "SKT는 보안에 소홀한 반면 높은 영업이익을 유지해왔고, 지금까지도 피해 규모나 경위에 대해 충분히 밝히지 않고 있다"고 지적했다. 이어 "이러한 점을 종합하여 1인당 100만 원의 위자료 청구가 정당하다고 판단했다"고 설명했다. 또 "SKT는 고객의 개인정보를 안전하게 보호해야 할 의무가 있음에도 불구하고, 정보보호에 있어 구조적인 소홀과 의도적인 비용 감축 정황이 확인된다"고 주장했다. 공동소송이란 원고 또는 피고 혹은 그 쌍방이 여러 사람일 경우, 즉 소송주체가 다수일 경우를 의미한다. 이번 사건처럼 다수에게 피해가 발생했을 때 다수의 피해자가 함께 소송에 참여한다.  앞서 대륜은 지난 1일 SKT 유영상 대표이사와 SKT 보안 책임자를 업무상 배임과 위계 공무집행 방해 등의 혐의로 경찰에 고발했으며 전날(21일) 남대문경찰서에서 고발인 조사를 받았다. geulmal@newspim.com 2025-05-22 12:49
사진
폭스콘 "AI 데이터센터, 단계 건설" [서울=뉴스핌] 고인원 기자= 세계 최대 전자 위탁생산업체인 대만 폭스콘이 미국 반도체 기업 엔비디아와 함께 추진 중인 인공지능(AI) 데이터센터 프로젝트가 최대 100메가와트(MW) 규모로 단계적으로 건설될 예정이라고 밝혔다. 류양웨이 폭스콘 회장은 대만 타이베이에서 열린 '2025 컴퓨텍스 타이베이' 기조연설에서 "이번 AI 데이터센터는 엄청난 전력이 필요한 만큼, 단계적으로 구축할 것"이라며 "1차로 20메가와트 규모로 시작한 뒤, 40메가와트를 추가로 설치할 예정이며, 궁극적으로는 100메가와트까지 확대할 계획"이라고 말했다. 이 프로젝트는 전날 엔비디아가 대만을 대표하는 제조 기업 TSMC·폭스콘 및 대만 정부와 함께 초대형 AI 생태계를 대만에 구축한다고 발표한 데 따른 후속 설명이다. 2024년 10월 8일 대만 타이페이에서 열린 폭스콘 연례 기술 전시회에 전시된 폭스콘 전기이륜차 파워트레인 시스템 [서울=뉴스핌]박공식 기자 = 2025.05.14 kongsikpark@newspim.com 류 회장은 "전력은 대만에서 매우 중요한 자원"이라며 "공급 부족이라는 표현은 쓰고 싶지 않지만, 이를 감안해 여러 도시를 대상으로 부지를 분산하는 방식으로 데이터센터를 건설할 것"이라고 설명했다. 일부 시설은 대만 남서부 가오슝시에 우선 들어서며, 나머지는 전력 여건에 따라 다른 도시로 확대될 수 있다고 덧붙였다. 이날 류 회장의 키노트 무대 위로 젠슨 황 엔비디아 CEO가 깜짝 등장해 눈길을 끌었다. 황 CEO는 "이번 AI 센터는 폭스콘, 엔비디아, 그리고 대만 전체 생태계를 위한 시설"이라며 "우리는 대만을 위한 AI 팩토리를 만들고 있다. 여기에는 대만의 350개 파트너사가 참여하고 있다"고 강조했다. 이번 AI 데이터센터는 고성능 컴퓨팅 인프라 확보를 통해 AI 학습 및 추론 속도를 크게 높이고, 대만 내 AI 산업 생태계 전반에 걸쳐 활용될 것으로 기대된다. koinwon@newspim.com 2025-05-20 23:40
안다쇼핑
Top으로 이동