"LG유플 서버 폐기·OS 재설치는 해킹 은폐"…배경훈 "증거인멸 밝혀지면 위약금 면제 요청"

  • 조경태 의원, 과기정통부 자체 점검 요청 다음날 서버 OS 재설치

배경훈 부총리 겸 과학기술정보통신부 장관이 6일 오전 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 의원 질의에 답하고 있다 20261006사진유대길 기자 dbeorlf123ajunewscom
배경훈 부총리 겸 과학기술정보통신부 장관이 6일 오전 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 의원 질의에 답하고 있다. 2026.10.06[사진=유대길 기자 dbeorlf123@ajunews.com]


LG유플러스가 해킹 사고 당시 서버를 폐기하고 운영체제를 재설치한 행위가 사고 은폐에 해당한다며, 경찰 수사로 고의성이 드러나면 전체 가입자 위약금을 면제해야 한다는 주장이 제기됐다.
 
6일 국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원실에 따르면 LG유플러스는 지난해 7월 19일 한국인터넷진흥원(KISA)으로부터 해킹 제보 안내를 받은 뒤 7월 31일 침해 서버 1대를 폐기했다. 이어 8월 11일 과학기술정보통신부가 자체 점검을 요청하자 다음 날 해당 서버의 운영체제(OS)를 재설치하고, 8월 13일 '침해사고 흔적 없음'이라고 통보했다.
 
해당 서버(APPM)는 내부 서버 계정의 비밀번호를 일괄 관리하는 시스템이다. 민관합동조사에서 유출된 데이터는 유효한 것으로 판명됐지만, 서버 폐기와 OS 재설치로 유출 경로와 범위는 특정하지 못했다. 과기정통부는 이를 의도적 사고 은폐로 판단해 지난해 12월 9일 '위계에 의한 공무집행방해' 혐의로 경찰에 수사를 의뢰했고, 개인정보보호위원회도 지난 7월 30일 같은 혐의로 수사 의뢰를 결정했다.
 
조 의원은 LG유플러스 이용약관 제38조가 '회사의 귀책 사유'로 해지할 경우 위약금을 면제하도록 규정한 점을 근거로 들었다.
 
조 의원은 "증거만 없애면 아무 일 없이 넘어간다는 선례를 남겨서는 안 된다"며 "경찰 수사로 은폐의 고의성이 드러나면 전체 가입자 위약금 면제 등 상응하는 조치를 반드시 내려야 한다"고 말했다.
 
조 의원은 이와 별개로 LG유플러스가 약 15년간 가입자식별번호(IMSI)에 가입자 전화번호를 그대로 넣어 운영해 온 점도 문제로 지적했다. IMSI는 전 세계 통신사가 가입자를 구별하기 위해 부여하는 15자리 고유번호로 유심(USIM)에 저장되며, 이른바 '통신용 주민등록번호'로 불린다.
 
조 의원에 따르면 LG유플러스는 2011년부터 사업자코드 뒤에 가입자 전화번호를 그대로 붙여 왔다. 전화번호를 알면 IMSI를, IMSI를 알면 전화번호를 알 수 있는 구조라는 게 조 의원의 설명이다. 지난 4월에는 익명의 화이트해커가 자체 제작한 장비로 주변 LG유플러스 휴대폰의 전화번호를 알아내고 발신까지 성공하는 시연 영상을 깃허브(GitHub)에 공개하기도 했다. 

배 부총리는 이날 국감에서 "해킹 은폐가 사실로 밝혀지면 가입자 위약금을 면제해야 하느냐"는 조 의원의 질의에 "고의로 증거인멸, 여러 가지 조사 방해 이런 것들이 밝혀지면 당연히 위약금 면제를 요청해야 한다"며 "중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 적발되면 위약금 면제가 시행되도록 정부도 적극적으로 나서겠다"고 밝혔다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
댓글0
0 / 300

댓글을 삭제 하시겠습니까?

닫기

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기