LGU+ 해킹 정황 서버 폐기·재설치…"은폐 확인시 위약금 면제해야"

기사등록 2026/10/06 16:34:03

최종수정 2026/10/06 18:12:24

구글에서 선호하는 매체로 추가

과방위 與野, LGU+ 침해사고 대응·증거보존 집중 질타

한준호·조경태, 서버 폐기 및 OS 재설치 과정 문제 제기

이훈기 “고의 은폐·증거인멸 확인되면 위약금 면제해야”

[서울=뉴시스] 고범준 기자 = 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사(과학기술정보통신부 등)에서 최주희(왼쪽부터) 티빙대표, 이종현 SK텔레콤 CISO, 홍관희 LG유플러스 CISO, 이상운 KT CISO가 증인으로 출석해 자리하고 있다. 2026.10.06. bjko@newsis.com
[서울=뉴시스] 고범준 기자 = 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사(과학기술정보통신부 등)에서 최주희(왼쪽부터) 티빙대표, 이종현 SK텔레콤 CISO, 홍관희 LG유플러스 CISO, 이상운 KT CISO가 증인으로 출석해 자리하고 있다. 2026.10.06. [email protected]


[서울=뉴시스]심지혜 박은비 기자 = LG유플러스가 침해사고 정황을 통보받은 뒤 관련 서버의 운영체제(OS)를 재설치하거나 폐기하면서 해킹 증거 보존을 제대로 하지 않았다는 지적이 국회에서 제기됐다.

6일 국회 과학기술정보방송통신위원회 국정감사에서는 LG유플러스가 침해사고 정황을 통보받은 뒤 핵심 서버를 폐기하거나 OS를 재설치한 과정에 대한 질의가 잇따랐다.

한국인터넷진흥원(KISA)은 지난해 7월19일 LG유플러스에 침해사고 정황을 알렸다. 이후 LG유플러스는 7월31일 침해 관련 서버 1대를 폐기했고, 과기정통부가 자체 점검을 요청한 다음 날인 8월12일에는 내부 서버 계정 비밀번호를 관리하는 APPM 서버의 OS를 재설치했다.

한준호 더불어민주당 의원은 홍관희 LG유플러스 최고정보보호책임자(CISO)에게 서버 원본과 증거가 제대로 보존됐는지를 따져 물었다.

한 의원은 "침해 가능성을 통보받은 서버라면 OS를 재설치하기 전에 원본 상태를 보존하는 것이 기본 아니냐"고 추궁했다. 이에 홍 CISO는 "KISA에 포렌식할 수 있는 자료로 제출한 것으로 알고 있다"면서도 "일부 미흡했던 부분이 있다"고 답했다.

하지만 한 의원은 "이미지도 제출하고 원본도 보존돼 있다고 하는데 왜 정부 민관합동조사단에서는 OS 재설치 때문에 침해 흔적과 공격 경로를 확인할 수 없다고 공식 발표하느냐"고 지적했다.
[서울=뉴시스]한준호 더불어민주당 의원이 국회 과방위 국정감사에서 증인으로 출석한 홍관희 LG유플러스 최고정보보호책임자(CISO)에게 서버 원본과 증거가 제대로 보존됐는지를 따져 물었다. siming@newsis.com *재판매 및 DB 금지
[서울=뉴시스]한준호 더불어민주당 의원이 국회 과방위 국정감사에서 증인으로 출석한 홍관희 LG유플러스 최고정보보호책임자(CISO)에게 서버 원본과 증거가 제대로 보존됐는지를 따져 물었다. [email protected] *재판매 및 DB 금지


조경태 국민의힘 의원 또한 APPM 서버 폐기·재설치 문제를 거론하며 사고 은폐 의혹을 제기했다. APPM이 LG유플러스 내부 서버 계정의 비밀번호를 일괄 관리하는 시스템으로 다수 내부 서버에 접근할 수 있는 핵심 시스템이라는 것이다.

조 의원은 서버 폐기와 OS 재설치로 유출 경로와 범위를 특정하기 어려졌다고 꼬집었다. 그러면서 경찰 수사를 통해 고의적인 은폐가 확인될 경우 전체 가입자에 대한 위약금 면제 등 이용자 보호 조치가 필요하다고 주장했다.

이훈기 더불어민주당 의원도 경찰 수사에서 고의적인 은폐나 증거인멸이 확인될 경우 회사 귀책사유에 해당한다며 위약금 면제를 요구했다.

이 의원은 "과기정통부와 개인정보보호위원회가 각각 LG유플러스의 서버 폐기와 OS 재설치 등을 이유로 수사를 의뢰한 점"을 언급하며 "고의적 은폐나 증거인멸로 확인된다면 이용자 보호 책임을 저버린 것"이라고 꼬집었다. 이어 "회사 귀책사유가 인정되면 약관에 따라 위약금을 면제해야 한다"고 주장했다.

아울러 LG유플러스의 가입자 식별번호 관리 방식도 문제로 지목했다. 조 의원은 LG유플러스가 약 15년간 국제이동가입자식별번호(IMSI)에 가입자 전화번호를 그대로 반영해 운영해 왔다며, IMSI가 노출될 경우 전화번호까지 파악할 수 있어 보안에 취약한 구조라고 지적했다.

조 의원은 정부가 이 같은 운영 사실을 언제 인지했는지와 실제 위험성을 점검했는지 등을 확이하는 동시에 IMSI 체계 개선과 이용자 보호대책을 마련해야 한다고 주장했다.


◎공감언론 뉴시스 [email protected], [email protected]
button by close ad
button by close ad

LGU+ 해킹 정황 서버 폐기·재설치…"은폐 확인시 위약금 면제해야"

기사등록 2026/10/06 16:34:03 최초수정 2026/10/06 18:12:24

이시간 핫뉴스

많이 본 기사