SK쉴더스, 해킹 경고 무시…‘사고 인지 못해’ 논란

산업일반 / 김종현 / 2025-10-20 17:27:31

[SWTV 김종현 기자] SK쉴더스가 해커 조직으로부터 2차례 경고를 받았지만 인지하지 못한 채 기술 직원 이메일이 24GB 가량 유출돼 논란이 일고 있다.


20일 국회 과학기술정보방송통신위원회(과방위) 소속 최수진 국민의힘 의원실이 한국인터넷진흥원(KISA)에서 제출받은 자료에 따르면 SK쉴더스는 지난 10일과 13일 해커 조직으로부터 2차례 경고를 받았다.
 

▲ SK쉴더스 CI. [사진=SK쉴더스]

 

해커조직이 발신한 정보는 회원가입 서비스 해킹 관련 정보였다. 하지만 SK쉴더스는 테스트 시스템 접속 불가로 이상징후가 있었음에도 자체 시스템의 문제가 없다고 판단한 것으로 전해졌다.

최 의원실에 따르면 SK쉴더스는 지난 17일 SK쉴더스 관련 정보가 다크웹에 업로드된 것을 확인하고 나서야 해킹 침해 사실을 인지한 것으로 알려졋다.

이에 SK쉴더스는 해커로부터 경고를 받은 지 일주일이 넘은 18일이 돼서야 KISA에 사이버 침해 신고를 했다.

구체적으로 SK쉴더스는 KISA에 ‘허니팟 기반 보안 테스트 중 개인 메일함(지메일) 자동 로그인 설정으로 발생한 정보 유출 신고’라고 보고했다.

이번 사고로 SK쉴더스 기술영업직원 지메일 24기가바이트(GB)가 해킹당해 기술적 보안사항 등 업무와 관련된 내용도 상당 부분 누출된 것으로 전해졌다.

더욱이 SK쉴더스는 SKT을 비롯해 금융권, 반도체 기업, 공공기관 등을 고객사로 두고 있는 만큼 2차 피해 확산도 우려된다.

이에 대해 SK쉴더스는 “다크웹에 해킹 관련 정보가 올라온 17일을 사고 인지 시점으로 보고 24시간 이내인 18일에 정보 유출 사고를 신고한 것이다”라며 “KISA와 과학기술정보통신부로부터 피해지원 서비스를 받고 있다”고 해명했다.

이를 두고 최 의원은 “대한민국 대표 보안업체가 해킹 사실을 일주일간 몰랐다는 건 심각한 문제다”라고 지적하며 “과기부와 KISA는 민·관 합동조사단을 꾸려 신속히 대응해야 한다”고 강조했다.

[ⓒ SWTV. 무단전재-재배포 금지]