하루위키
IT·서비스종결

SK쉴더스 해킹 고객사 정보유출 사건

2025-10 — 2025-10-27

최종 갱신

이 문서는 실제 사건·사고를 시간순으로 정리합니다. 편집 시 신뢰할 수 있는 출처를 반드시 밝혀 주세요.

1. 개요[편집]

국내 대표 보안기업 SK쉴더스가 정작 자사 직원의 개인 이메일 계정을 통해 해킹당해 SK텔레콤 등 민간기업 120곳과 다수 공공기관의 정보가 유출되고, 회사 측이 '허니팟' 자료라고 해명하며 논란이 된 2025년 사건을 정리한 문서다.

2. 전개 과정[편집]

5개 기록 · 2025-10 ~ 2025-10-27

  1. 해커조직, 다크웹에 SK쉴더스 데이터 탈취 주장

    2025년 10월 중순 해커 조직 '블랙쉬란탁(Black Shrantac)'은 다크웹 채널을 통해 국내 대표 보안기업 SK쉴더스의 내부 데이터 약 24GB를 탈취했다고 주장했다. 이들은 탈취했다고 밝힌 자료 일부를 다크웹에 공개하며 SK쉴더스와 그 고객사들을 압박했다. 보안업계는 국내 최대 정보보안 기업이 해킹 표적이 됐다는 사실 자체에 큰 충격을 받았다. 이 주장이 알려진 이후 SK쉴더스는 내부적으로 사고 경위를 파악하는 조사에 착수했으며, 이는 곧이어 이어진 KISA 신고의 배경이 됐다.

  2. SK쉴더스, KISA에 사이버 침해 사고 신고

    국내 대표 보안기업 SK쉴더스는 2025년 10월 19일 오전 10시 한국인터넷진흥원(KISA)에 사이버 침해 사고를 공식 신고했다. 해커 조직 '블랙쉬란탁(Black Shrantac)'이 SK쉴더스의 데이터 약 24GB를 탈취했다고 주장하는 상황에서 나온 선제적 신고였다. 임직원 약 7000명, 매출 2조 원 규모의 국내 대표 보안기업이 해킹 피해를 자인한 것은 그 자체로 업계에 큰 충격을 줬다. 특히 SK쉴더스는 1200여 개 고객사를 보유한 보안 서비스 전문기업이었기에, 정작 보안을 파는 회사가 뚫렸다는 점에서 아이러니하다는 지적이 나왔다.

  3. 직원 2명 개인 이메일 통해 유출 경로 확인

    2025년 10월 23일 보도를 통해 SK쉴더스 해킹의 구체적인 경로가 알려졌다. 조사 결과 SK쉴더스 내부 직원 2명의 개인 이메일 계정이 자동 로그인 상태로 연결돼 있었고, 해커는 이를 통해 이메일에 저장돼 있던 고객사 정보를 탈취한 것으로 파악됐다. 유출된 자료에는 고객사 정보, 시스템 구성도, 인사·급여 자료, 보안 기술 문서, API 인증키 등 민감한 내용이 포함돼 있었다. 개인 이메일 계정 관리 미흡이라는 기초적인 보안 수칙 위반이 대규모 유출로 이어졌다는 점에서 비판이 제기됐다.

  4. SK쉴더스, '허니팟 데이터' 해명하며 해킹 피해 부인

    SK쉴더스는 유출된 자료가 실제 해킹 피해가 아니라 해커를 유인하기 위해 만든 가짜 사이트의 '허니팟(Honey pot)' 데이터라고 해명했다. 허니팟은 해커의 침입 경로와 공격 패턴을 파악하기 위해 구축한 가상의 모의 해킹용 시스템으로, 실제 운영 시스템과는 무관하다는 주장이었다. 그러나 유출된 자료에 SK텔레콤 등 실제 고객사 정보가 포함된 것으로 확인되면서 이러한 해명에 의문이 제기됐다. 보안업계 안팎에서는 실제 피해 규모를 축소하려는 것 아니냐는 지적이 나왔다.

  5. 민간 120곳·공공기관 정보 유출 확인

    2025년 10월 27일 언론 보도를 통해 이번 해킹으로 SK텔레콤과 주요 금융기관 15곳을 포함한 민간기업 120곳, 그리고 다수의 공공기관 정보가 유출된 사실이 구체적으로 확인됐다. 해커 집단은 다크웹을 통해 24GB 분량의 데이터를 탈취했다고 주장했으며, 실제 유출 규모는 15GB 상당으로 파악됐다. SK쉴더스는 국내 대표 정보보안 기업으로서 다수의 대기업과 금융기관, 공공기관에 보안 서비스를 제공해온 만큼, 이번 유출이 2차 피해로 이어질 가능성에 대한 우려가 커졌다. 이번 사건은 보안 전문기업조차 기초적인 계정 관리 실패로 대규모 유출을 겪을 수 있다는 경종을 울린 사례로 기록됐다.

3. 같이 보기[편집]

223
알리익스프레스 프로모션 배너

자주 묻는 질문

SK쉴더스 해킹 고객사 정보유출 사건, 어떤 사건인가요?
국내 대표 보안기업 SK쉴더스가 정작 자사 직원의 개인 이메일 계정을 통해 해킹당해 SK텔레콤 등 민간기업 120곳과 다수 공공기관의 정보가 유출되고, 회사 측이 '허니팟' 자료라고 해명하며 논란이 된 2025년 사건을 정리한 문서다.
SK쉴더스 해킹 고객사 정보유출 사건, 언제 일어났나요?
2025-10부터 2025-10-27까지 이어진 사건입니다.
SK쉴더스 해킹 고객사 정보유출 사건, 지금 상태는 어떤가요?
종결된 사건입니다. 2025-10-27에 마무리되었습니다.

개선 제안

이 문서에 대한 개선을 제안할 수 있어요. 제안은 관리자 검토 후 반영됩니다.

개선 제안하기