LG유플러스 해킹 은폐 의혹에 대한 경찰 수사가 10개월째 이어지고 있다.
박정현 더불어민주당 의원(대전 대덕구)이 21일 공개한 국정감사 자료에 따르면 과학기술정보통신부가 지난해 12월 LG유플러스를 위계에 의한 공무집행방해 혐의로 수사의뢰한 이후 현재까지 경찰 수사가 진행 중이다.
사건은 지난해 7월19일 익명의 화이트해커가 LG유플러스에서 유출된 것으로 추정되는 파일을 한국인터넷진흥원(KISA)에 제보하면서 시작됐다. KISA는 LG유플러스에 침해 제보 사실을 안내했다.
그러나 LG유플러스는 12일 뒤인 7월 31일 침해 대상으로 지목된 서버 1대를 폐기했다.
8월 8일 미국 보안전문지 프랙(Phrack Magazine)에 유출 파일이 공개됐고, 과기정통부는 같은 달 11일 회사에 자체 점검 결과 제출을 요구했다.
LG유플러스는 당시 “침해 정황이 없다”고 회신했지만 바로 다음 날인 12일 해당 서버의 운영체제(OS)를 재설치했다. 이후 연결된 다른 서버들의 운영체제도 재설치한 것으로 파악됐다.
이 과정에서 포렌식을 비롯한 정부의 기술적 조사가 사실상 불가능해졌다는 것이 의원실의 설명이다.
침해 대상으로 지목된 서버는 계정권한관리시스템(APPM)으로, 회사 전체 서버에 대한 접근권한을 관리하는 시스템이다.
의원실은 해당 시스템이 실제 침해됐다면 일반 이용자의 개인정보 유출 가능성도 배제할 수 없다고 설명했다. 다만 서버 폐기와 운영체제 재설치로 실제 유출 여부와 규모는 확인되지 않은 상태다.
과기정통부는 서버 폐기와 운영체제 재설치가 KISA의 침해사고 안내 이후 이뤄진 점 등을 토대로 의도적인 사고 은폐로 판단하고 지난해 12월 9일 경찰에 수사를 의뢰했다.
개인정보보호위원회도 회사가 조사 착수 전 서버를 폐기하는 등 사실관계 확인을 어렵게 했다고 판단해 올해 7월 30일 같은 혐의로 경찰 수사를 의뢰했다.
박 의원은 수사가 제대로 이뤄지지 않을 경우 침해 여부와 개인정보 유출 규모 등을 확인하지 못한 채 사건이 종결될 수 있다고 우려했다.
박 의원은 “증거를 없앤 기업은 빠져나가고 성실하게 신고한 기업만 제재받는다면 누가 해킹 사실을 신고하겠느냐”며 “은폐가 통하는 나라가 되면 대한민국은 해커들의 놀이터로 전락할 것”이라고 지적했다.
이어 “LG유플러스 해킹 은폐사건이 영구 미제로 남지 않도록 경찰은 한 점 의혹 없이 엄정하게 수사해야 한다”고 말했다.
구글에서 프레시안을 더 자주 만나기




전체댓글 0