지난 4월 25일, SK텔레콤은 사이버 침해 사고와 관련한 공식 입장을 발표했다. 이번 사고는 통신서비스 보안의 중요성을 다시 한 번 환기시키는 계기가 되었으며, 유심(USIM) 관련 보안 강화 조치가 뒤따랐다. 이용자 입장에서 어떤 변화가 생겼고, 앞으로 어떤 점을 주의해야 하는지 알아보자.

■ 침해 사고의 개요 – "악성코드로 인한 보안 위협"
이번에 SK텔레콤이 공식 확인한 바에 따르면, 2025년 4월 19일 밤, 일부 통신 장비에서 악성코드가 탐지되었고, 이에 따라 고객 유심 정보 일부가 외부로 유출됐을 가능성이 제기되었다. 다행히도 실제 피해 사례는 확인되지 않았지만, 보안에 민감한 정보인 유심 관련 데이터가 유출 경로에 노출되었다는 점만으로도 상당한 우려를 낳고 있다.
이 같은 위협에 대응하기 위해 SK텔레콤은 해당 장비를 즉각 격리 조치하고, 전체 시스템에 대한 전수 조사를 진행했다. 또한, 불법적인 유심 변경 시도나 비정상 인증 시도를 자동으로 탐지하고 차단하는 시스템을 강화하고 있다.

■ 유심보호서비스 확대 시행 – 알뜰폰까지 포함
이번 사태의 핵심 대응 방안 중 하나는 ‘유심보호서비스’의 전면 확대다. SK텔레콤은 고객이 사전에 유심의 교체나 인증을 제한하도록 설정할 수 있는 이 서비스를 통해, 도용이나 불법 개통 시도를 원천 차단하고 있다.
기존에는 SK텔레콤 고객만 이용할 수 있었던 이 보호 서비스가, 이제는 주요 알뜰폰(MVNO) 사업자까지 확대 적용된다. 토스모바일, 스테이지파이브, 유니컴즈, 한국케이블텔레콤 등 다양한 알뜰폰 사용자가 해당 서비스를 통해 동일한 보안 혜택을 받을 수 있게 된 것이다.
무엇보다 이번 조치는 보안 사각지대에 놓여있던 디지털 취약 계층을 대상으로도 직접 안내 및 가입 지원을 병행하고 있어, 사회 전반의 정보보호 인식 제고에 실질적인 기여를 하고 있다.

■ 고객 불안 해소를 위한 지원 확대
이번 발표에는 고객센터의 대응 시간 확대도 포함됐다. 114 상담센터 운영 시간이 기존보다 연장되었으며, 사이버 침해 사고 대응을 위한 전담센터는 24시간 운영에 돌입했다. 특히, 유심과 관련된 비정상적인 접속이나 변경 시도는 즉각적으로 이용 정지 조치를 취한 뒤 개별적으로 안내할 수 있도록 시스템을 정비하였다.
고객이 직접 설정할 수 있는 유심 보호 옵션을 제공함으로써, 만약의 상황에서 본인의 통신 정보를 안전하게 지킬 수 있는 기반이 마련되었다는 점에서 긍정적인 평가를 받고 있다.

■ 이용자 입장에서 주의해야 할 점
통신사에서 제공하는 보안 서비스만으로는 한계가 있는 만큼, 사용자 스스로의 보안 의식도 매우 중요하다. 다음은 SK텔레콤이 권장하는 대표적인 보안 생활 수칙이다.
- 의심스러운 링크나 파일은 열지 않기
- 비밀번호를 주기적으로 변경하고, 동일한 비밀번호 재사용 피하기
- 유심보호서비스 또는 유심잠금 설정을 통해 무단 기변 방지
- 통신사에서 온 보안 알림 문자나 공지를 무시하지 않기
또한, 유심이 교체되었거나 인증이 갑자기 되지 않는 상황이 발생했을 경우에는 지체 없이 고객센터에 신고해야 피해를 최소화할 수 있다.

■ 보안 사고의 교훈과 앞으로의 과제
이번 SK텔레콤의 보안 사고는, 단순한 해프닝이 아닌 디지털 보안 인프라의 현주소를 짚어보는 계기였다. 통신서비스는 이제 단순한 통화 수단을 넘어, 금융, 인증, IoT, 클라우드 등 다양한 영역과 맞물려 있는 만큼, 한 번의 보안 허점이 연쇄적인 피해로 이어질 수 있다는 경각심을 가져야 한다.

SK텔레콤은 앞으로도 보안 강화 노력을 지속하겠다고 밝혔으며, 이와 같은 유심보호서비스의 확대와 선제적 대응이 국내 통신 시장 전반의 보안 수준을 높이는 마중물이 될 것으로 기대된다.
댓글