로피드 법률사무소 >
마감기한 없음
부가가치세 및 제1심 법원 인지대/송달료 등 실비 포함
부가가치세 별도, 심급이 바뀔 때마다 5% 가산 (항소심 15%, 상고심 20%)
승소시 최소 10만 원에서 최대 50만 원 사이에서 선고될 것으로 예상합니다. 예상 배상금은 소송 진행에 따라 달라질 수 있습니다.
소송인단을 모집하고 있습니다. 1천명 이상 모집시 소송이 진행됩니다.
"내 폰이 나도 모르게 복제될 수 있다?" 2025년 4월, 대한민국 통신 역사상 최악의 보안 사고가 드러났습니다. SK텔레콤 가입자 약 2,696만 명의 유심(USIM) 핵심 정보가 해킹으로 유출되었습니다. 단순한 실수라고 하기엔, 그 기간이 너무 길었고 회사의 대응은 무책임했습니다.
정부 민관합동조사단의 최종 결과(2025.07.04)를 바탕으로, 왜 우리가 SK텔레콤에 법적 책임을 물어야 하는지 설명해 드립니다.
일반적인 개인정보 유출(이름, 주소)과는 차원이 다릅니다. 이번에 유출된 것은 통신망이 진짜 가입자를 식별하는 데 사용하는 핵심 암호키입니다.
유출 규모: 2,696만 건 (SKT 및 SK망 알뜰폰 가입자 포함)
유출 항목:
IMSI (국제이동가입자식별번호): 통신 회선의 고유 ID
유심 인증키 (K값): [가장 치명적] 유심 복제 방지를 위한 핵심 보안 키
ICCID: 유심 카드 일련번호
기타 관리용 정보 21종
이 정보들이 해커의 손에 들어가면 '심 스와핑(SIM Swapping)' 공격이 가능해집니다. 해커가 내 유심 정보를 복제한 '가짜 유심'을 만들어, 내 명의의 핸드폰을 그대로 사용할 수 있게 되는 것입니다.
정부 조사 결과, SK텔레콤의 보안 관리는 총체적 난국이었습니다. 이는 단순한 '피해자'가 아니라, 보안 의무를 저버린 '가해자'에 가까운 과실입니다.
비밀번호를 평문으로 방치 (기본적인 보안 수칙 위반)
시스템 관리망 서버의 관리자 ID와 비밀번호를 암호화하지 않고 평문(Plain Text) 상태로 저장했습니다. 해커는 이를 손쉽게 획득하여 안방 드나들듯 서버를 유린했습니다.
핵심 인증키 암호화 미조치
KT, LG U+ 등 타사는 GSMA(세계이동통신사업자협회) 권고에 따라 유심 인증키를 암호화하여 저장합니다. 그러나 SK텔레콤은 이를 암호화하지 않고 저장하고 있었습니다.
4년간의 방치, 그리고 은폐 시도
최초 해킹은 2021년 8월 6일 시작되었습니다.
더 충격적인 사실은, SK텔레콤이 2022년 2월에 이미 악성코드 감염 사실을 인지했다는 점입니다. 하지만 신고의무를 어기고 자체적으로 덮으려다 2025년 4월이 되어서야 사태가 터졌습니다.
이번 해킹에 사용된 BPFDoor는 리눅스 커널 수준에서 동작하는 고도화된 백도어 프로그램입니다. 평소에는 죽은 듯이 숨어 있다가 해커의 특정 신호(매직 패킷)가 오면 깨어나 정보를 밖으로 빼돌립니다.
전문가들은 SKT 보안관제센터가 4년 가까이 이를 탐지하지 못한 것은, 아웃바운드(내부→외부) 트래픽 모니터링이 제대로 이루어지지 않았다는 증거라고 지적합니다. 1등 통신사라는 타이틀이 무색한 보안 수준입니다.
SK텔레콤은 이번 사건을 축소하려 하고 있습니다.
"통화 기록은 유출되지 않았다"고 주장했으나, 내부 서버 감염이 확인되었습니다.
"로그가 없어 확인 불가하다"며 2022년~2024년 사이의 피해를 모른 척하고 있습니다.
개인정보보호법상 안전조치 의무 위반, 고의적인 은폐 및 신고 지연, 그리고 증거 인멸 시도까지. 이것은 단순 과실이 아닙니다.
저희 로피드 법률사무소는 SK텔레콤의 이러한 중대 과실을 근거로, 단순 위자료를 넘어 법원이 인정할 수 있는 최대한의 손해배상을 청구할 것입니다.
지금 바로 소송에 참여하여 여러분의 권리를 찾으십시오.
현재 SK텔레콤은 개별 가입자의 구체적인 유출 여부 조회 서비스를 제공하지 않고 있습니다. 다만, 정부 발표에 따르면 전체 가입자의 대다수에 해당하는 2,696만 건이 유출되었습니다. 따라서 2025년 4월 이전부터 SK텔레콤(또는 SK망 알뜰폰)을 이용 중이셨다면 피해자일 확률이 매우 높습니다. SK텔레콤에서 발송한 '유심 정보 유출 안내 문자'를 받으셨거나, T월드 가입 정보 화면을 캡처해 두시면 소송 참여가 가능합니다.
유심 교체는 보상이 아니라, 도둑맞은 현관문 열쇠를 바꾸는 사후 조치일 뿐입니다. SK텔레콤은 4년 가까이 고객의 가장 중요한 보안 정보를 해커에게 노출시켰습니다. 유심을 교체한다고 해서 지난 4년간 귀하의 정보가 방치되었던 사실과 그로 인한 정신적 불안감이 사라지는 것은 아닙니다. 회사가 베푸는 선심성 조치가 아니라, 법의 기준에 따라 개인정보 자기결정권 침해에 대한 정당한 위자료를 청구해야 합니다.
네, 가능합니다. 개인정보보호법은 구체적인 금전 피해 입증이 어렵더라도, 정보 유출 사실만으로도 손해배상을 청구할 수 있도록 규정하고 있습니다(법정손해배상). 특히 이번 사건은 유심 인증키라는 치명적인 정보가 유출되었고, SK텔레콤이 비밀번호를 평문으로 저장하거나 신고를 지연하는 등 중대한 과실이 입증되었습니다. 잠재적 위험에 노출된 것만으로도 정신적 손해에 대한 배상 청구가 충분히 가능합니다.
많은 분이 부담 없이 참여하실 수 있도록 비용을 책정했습니다.
참가비(착수금): 11,000원 (부가세 포함) 변호사 착수금 및 제1심 법원 인지대, 송달료 등 실비가 모두 포함된 금액입니다.
성공보수: 경제적 이익(배상금)의 10% (부가세 별도) 승소하여 실제로 배상금을 수령할 때만 발생하며, 지급받으실 배상금에서 자동 공제됩니다.
패소 시 부담금: 약 1만 원 ~ 2만 원 내외 예상 만약 패소할 경우 상대방(SKT)의 변호사 비용을 물어줘야 할 수도 있으나, 이는 참여 인원 전체가 나누어 내므로(1/N) 개인 부담은 1~2만원 선일 것으로 예상합니다.
네, 이번 사건은 단순한 외부 해킹이 아닌 SK텔레콤의 보안 관리 태만(인재)입니다. 정부 조사 결과 SK텔레콤은 ▲관리자 비밀번호 평문 저장 ▲유심 인증키 암호화 미조치 ▲해킹 사실 인지 후 은폐 및 늑장 신고 등 명백한 불법 행위를 저질렀습니다. 법원은 기업이 개인정보 보호 의무를 다하지 않아 발생한 해킹 사고에 대해 기업의 손해배상 책임을 엄격하게 묻고 있습니다.
과거 대규모 유출 사고 판례를 고려할 때, 1인당 약 10만 원에서 30만 원 사이의 위자료 판결을 목표로 하고 있습니다. 더 나아가, 이번 사건은 SK텔레콤의 중과실이 드러났다고 판단합니다. 따라서 손해액의 최대 5배까지 배상하는 징벌적 손해배상 법리도 적극적으로 고려하여 배상액을 최대한 높이는 데 주력할 것입니다.
단순한 가입 확인서가 아닌, 귀하가 이번 해킹 사고의 피해 당사자임을 증명하는 자료가 필요합니다. 위임 계약 과정에서 아래 두 가지 중 하나를 캡처하여 업로드해주셔야 합니다.
※ 중요: 문자를 받았으나 삭제했거나 현재 캡처본이 없는 경우에도 참여는 가능합니다. 신청 단계 중 '유출 증빙자료' 항목에서 [현재는 증빙자료가 없습니다] 옵션을 선택하여 우선 계약을 체결하고, 추후 증빙자료를 보완해 주시면 됩니다.
대표변호사
개인정보 유출 집단소송 수행 실적 - SKT 유심(USIM) 개인정보 유출 집단소송 (원고 약 17,000명) - 쿠팡 개인정보 유출 집단소송 (원고 약 3,000명) - 신한카드 개인정보 유출 집단소송 - 티빙(TVING) 개인정보 유출 집단소송 (진행 중) 자격 - 변호사 (제4회 변호사시험 합격) - 변리사 - 세무사 주요 경력 - 로피드 법률사무소 대표변호사 (2018 ~ 현재) - 대법원 국선변호인 (2016 ~ 현재) - 서울중앙지방법원 국선변호인 (2018 ~ 현재) - 서울고등법원 국선대리인 (2022 ~ 현재) - 특허청 특허심판원 국선대리인 (2019 ~ 2020) - 서울핀테크랩 멘토링 프로그램 멘토 (2025)