LG유플러스가 침해사고 정황을 통보받은 뒤 관련 서버를 폐기하거나 운영체제(OS)를 재설치한 것을 두고 국회에서 해킹 은폐 의혹이 제기됐다. 경찰 수사를 통해 고의적인 은폐가 확인되면 회사 귀책사유로 보고 가입자 위약금을 면제해야 한다는 요구도 나왔다.
6일 열린 국회 과학기술정보방송통신위원회 국정감사에서 침해사고 조사에 필요한 서버 원본과 증거가 제대로 보존됐는지를 두고 LG유플러스에 질의가 집중됐다.
한국인터넷진흥원(KISA)은 지난해 7월19일 LG유플러스에 침해사고 정황을 알렸다. 이후 LG유플러스는 같은 달 31일 침해 관련 서버 1대를 폐기했다. 과학기술정보통신부가 자체 점검을 요청한 다음 날인 8월12일에는 내부 서버 계정 비밀번호를 관리하는 APPM 서버의 OS를 재설치했다.
한준호 더불어민주당 의원은 국감 증인으로 출석한 홍관희 LG유플러스 최고정보보호책임자(CISO)에 침해사고 조사에 필요한 서버 원본과 증거가 제대로 보존됐는지 확인하며 “침해 가능성을 통보받은 서버라면 OS를 재설치하기 전에 원본 상태를 보존하는 것이 기본 아니냐”고 질의했다.
홍 CISO는 이에 대해 “KISA에 포렌식할 수 있는 자료로 제출한 것으로 알고 있다”면서도 “일부 미흡했던 부분이 있다”고 답했다.
한 의원은 “이미지도 제출하고 원본도 보존돼 있다고 하는데 왜 정부 민관합동조사단에서는 OS 재설치 때문에 침해 흔적과 공격 경로를 확인할 수 없다고 공식 발표하느냐”고 꼬집었다.
조경태 국민의힘 의원도 APPM 서버 폐기와 OS 재설치 문제를 거론하며 사고 은폐 의혹을 제기했다. APPM은 LG유플러스 내부 서버 계정의 비밀번호를 일괄 관리하는 시스템으로, 다수 내부 서버에 접근할 수 있는 핵심 시스템이라는 게 조 의원의 설명이다.
관련기사
- 한준호 의원 "독파모·프론티어 AI, GPU·예산 중복 투입 막아야"2026.10.06
- 배경훈 "연내 전국민 무료 AI...데이터센터 규제 신속히 푼다"2026.10.06
- "유튜브 광고 보는데 내 데이터 쓴다"…한준호, 광고 부담 공개 추진2026.10.02
- '홈플사태' MBK 김병주 다시 국감 증인으로...투자기업 책임론2026.10.01
조 의원은 침해 정황을 통보받은 뒤 관련 서버가 폐기되고 OS까지 재설치되면서 유출 경로와 피해 범위를 특정하기 어려워졌다고 지적했다. 그러면서 경찰 수사를 통해 고의적인 은폐가 확인될 경우 전체 가입자를 대상으로 위약금을 면제하는 등 이용자 보호 조치가 필요하다고 주장했다.
조 의원은 또 LG유플러스가 약 15년간 국제이동가입자식별번호(IMSI)에 가입자 전화번호를 그대로 반영하는 방식으로 운영해왔다고 지적했다. IMSI가 외부에 노출될 경우 전화번호까지 파악할 수 있어 보안에 취약한 구조라는 주장이다.








