탑뉴스

사진 - 박정현 의원(대전 대덕구)
이번 사건은 익명의 화이트해커가 LGU+에서 유출된 파일을 한국인터넷진흥원(KISA)에 제보하면서 최초로 알려졌다. 이후 미국 보안전문지‘프랙(Phrack Magazine)’에 LGU+ 유출 파일이 공개되면서 침해 정황이 공식적으로도 확인됐다. 특히 침해된 것으로 지목된 계정권한관리시스템(APPM) 서버는 LGU+ 전체 서버에 접근할 수 있는‘마스터키’에 해당한다. 이 서버가 뚫렸다는 것은 다수의 일반 이용자 개인정보가 유출됐을 가능성도 배제할 수 없는 중대한 사고라는 의미다.
그러나 LGU+는 KISA로부터 침해 제보 안내를 받은 이후인 2025년 7월 31일 침해 서버 1대를 폐기했다. 이어 과학기술정보통신부(이하 과기정통부)가 8월 11일 점검결과 제출을 요구하자“침해 정황이 없다”고 회신했고, 바로 다음 날인 8월 12일 침해 서버의 OS를 재설치했다. 이후에는 침해 서버와 연결된 서버들의 OS까지 재설치한 것으로 확인됐다. 침해 사실을 지속적으로 부인하면서 교묘하게 시간을 끌고, 그 사이 핵심 증거를 없애 사고를 은폐한 셈이다. 그 결과 포렌식 등 정부의 기술적 조사는 불가능한 상황에 이르렀다. 이에 과기정통부는 서버 폐기와 OS 재설치가 KISA의 침해사고 안내 이후에 이뤄진 점을 고려해 이를 부적절한 조치, 즉 의도적인 사고 은폐로 판단하고 2025년 12월 9일 '위계에 의한 공무집행방해' 혐의로 경찰에 수사를 의뢰했다.
개인정보보호위원회(이하 개보위) 역시 LGU+가 2025년 8월 조사 착수 전 서버 폐기 등으로 증거를 인멸해 개인정보 유출 관련 사실관계 확인을 어렵게 했다고 보고, 이를 공무집행방해 행위로 판단해 2026년 7월 30일‘위계에 의한 공무집행방해’혐의로 경찰 수사 의뢰를 결정했다. 두 정부기관이 모두 조사를 하지 못한 채 경찰에 공을 넘긴 것이다. 더불어민주당 박정현 국회의원(대전 대덕구)실에 따르면, 이 사건은 수사 의뢰 이후 10개월째 여전히 경찰 수사가 진행 중인 상황이다. 보완수사권 논란이 이어지는 현 상황에서 이번 사건 수사의 최후의 보루는 경찰이다. 경찰 수사가 부실하게 이뤄질 경우 LGU+ 해킹 은폐 사건은 결국 영구 미제 사건으로 남을 수밖에 없다. 해킹을 은폐하니 과기정통부도, 개보위도 조사를 하지 못하고, 경찰에 가서도 무혐의나 솜방망이 처벌에 그친다면, 이는‘해킹은 은폐가 답’이라는 뉴노멀(New Normal)을 확산시키는 나쁜 선례가 된다. 앞으로 해킹을 당한 기업들은 성실신고와 조사 협조, 피해 구제보다 은폐를 최우선으로 택하게 될 것이고, 원인 규명을 통한 재발 방지는 불가능해져 해킹 사고가 반복될 수밖에 없다.
박정현 의원은“증거를 없앤 기업은 빠져나가고 성실하게 신고한 기업만 제재받는다면 누가 해킹 사실을 신고하겠느냐”며 “은폐가 통하는 나라가 되면 대한민국은 해커들의 놀이터로 전락할 것”이라고 지적했다. 이어“LGU+ 해킹 은폐 사건이 영구 미제 사건으로 남지 않도록 경찰은 한 점 의혹 없이 엄정하게 수사해야 한다”고 강조했다.
김도영 기자 jinee7198@naver.com






편집 : 2026.09.22 (화) 03:52


