LGU+ 해킹 의혹, 제보받고 서버 폐기·OS 재설치…경찰 수사 10개월째

산업 > 산업일반

LGU+ 해킹 의혹, 제보받고 서버 폐기·OS 재설치…경찰 수사 10개월째

박미소 기자

기사입력 : 2026-09-21 10:35

[Hinews 하이뉴스] LG유플러스가 해킹 정황을 통보받은 이후 관련 서버를 폐기하고 운영체제(OS)를 재설치한 사실이 확인되면서 불거진 ‘해킹 은폐 의혹’에 대한 경찰 수사가 장기화하고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 침해사고 조사에 나선 과정에서 서버 폐기 및 재설치 정황이 확인됐고, 결국 경찰 수사로 넘어갔다. 경찰은 지난 3월 LG유플러스 본사를 압수수색하는 등 강제수사에 착수했지만 아직 수사 결과를 내놓지 않고 있다.

이번 사건의 시작점은 지난해 7월이다. 과기정통부는 2025년 7월 18일 LG유플러스의 계정권한관리시스템(APPM) 서버 정보와 4만여개의 계정 등이 유출됐다는 제보를 받았다. 과기정통부는 다음 날인 7월 19일 LG유플러스에 관련 내용을 전달하고 자체 점검을 요청했다.
LG유플러스가 해킹 정황을 통보받은 이후 관련 서버를 폐기하고 운영체제(OS)를 재설치한 사실이 확인되면서 불거진 ‘해킹 은폐 의혹’에 대한 경찰 수사가 장기화하고 있다. <사진=LG유플러스 제공>
LG유플러스가 해킹 정황을 통보받은 이후 관련 서버를 폐기하고 운영체제(OS)를 재설치한 사실이 확인되면서 불거진 ‘해킹 은폐 의혹’에 대한 경찰 수사가 장기화하고 있다. <사진=LG유플러스 제공>

그런데 정부의 점검 요청 이후 서버 조치가 이뤄졌다. LG유플러스는 2025년 7월 31일 APPM 관련 서버 1대를 물리적으로 폐기했다. 해킹 의혹을 전달받은 지 불과 12일 만이다. LG유플러스는 해당 서버 폐기에 대해 해킹 의혹과 관계없이 이전부터 예정돼 있던 장비 교체 일정에 따른 조치라는 입장이다.

논란은 여기서 그치지 않았다. 과기정통부는 8월 11일 LG유플러스에 해킹 의혹과 관련한 자체 점검 결과를 제출하라고 요구했다. 그런데 LG유플러스는 점검 결과를 제출하기 하루 전인 8월 12일 해킹 의혹이 제기된 APPM 서버의 OS를 재설치했다.

이후 LG유플러스는 8월 13일 과기정통부에 “침해사고 흔적이 없다”는 취지의 자체 점검 결과를 전달했다. 해킹 의혹을 전달받은 뒤 관련 서버가 폐기됐고, 정부에 점검 결과를 제출하기 직전에는 해당 서버의 OS까지 재설치한 셈이다.
OS 재설치는 포렌식 조사에도 영향을 줄 수 있다. 서버 운영체제를 재설치할 경우 기존 시스템의 로그나 파일 등이 삭제·초기화될 수 있어 침해 흔적을 확인하기 위한 정밀 분석이 어려워질 수 있기 때문이다.

LG유플러스는 이에 대해 OS 재설치 전후 서버 이미지를 확보해 KISA에 제출했다며 의도적인 증거인멸 의혹을 부인했다. 7월 31일 서버 폐기에 대해서도 이미 1년 전부터 예정된 장비 교체 일정에 따른 것으로 해킹 의혹과는 무관하다는 입장을 밝혔다.

하지만 이후 민관합동조사 과정에서 관련 서버가 실제 폐기된 사실이 확인되면서 정부는 경찰 수사를 선택했다.

과기정통부는 2025년 12월 10일 LG유플러스의 서버 폐기와 관련해 경찰에 수사를 의뢰했다고 밝혔다. 과기정통부에 따르면 민관합동조사단이 2025년 10월부터 관련 서버를 조사하는 과정에서 LG유플러스 측이 일부 서버를 폐기한 사실을 확인했고, 서버 폐기에 고의성이 있었는지 등을 확인하기 위해 수사를 의뢰했다.

경찰 수사는 이후에도 이어졌다. 서울경찰청 반부패수사대는 2025년 12월 LG유플러스의 공무집행방해 혐의에 대한 수사에 착수한 데 이어 2026년 3월 중순 서울 강서구 마곡동 LG유플러스 사옥을 압수수색했다. 경찰은 통합관제센터에서 서버와 시스템 자료, OS 재설치 관련 기록 등을 확보한 것으로 알려졌다.

특히 경찰이 들여다보는 부분은 서버 폐기와 OS 재설치가 단순한 시스템 관리 차원의 조치였는지, 아니면 정부의 침해사고 조사를 방해하기 위한 행위였는지 여부다. 실제 기존 로그와 시스템 흔적이 어느 정도 남아 있는지, 서버 폐기 및 재설치 과정에서 관련 자료가 삭제 또는 훼손됐는지, 당시 LG유플러스 내부에서 해킹 가능성을 어느 정도 인지하고 있었는지 등이 주요 수사 대상이 될 것으로 보인다.

여기에 개인정보보호위원회도 별도로 움직였다. 개보위는 2026년 7월 30일 LG유플러스가 조사 착수 전 서버를 폐기하거나 OS를 재설치해 개인정보 유출 경위 확인을 어렵게 한 행위와 관련해 경찰 수사를 의뢰했다. 개보위 역시 서버 폐기 및 재설치가 조사에 미친 영향을 문제 삼은 것이다.

결국 이 사건은 지난해 7월 해킹 의혹 제보에서 시작해 1년 넘게 이어지고 있다. 2025년 7월 18일 정부가 해킹 의혹을 제보받은 뒤 7월 31일 관련 서버가 폐기됐고, 8월 11일 점검 결과 제출 요구에 이어 8월 12일 서버 OS가 재설치됐다. 8월 13일 LG유플러스가 침해 흔적이 없다고 보고한 이후 정부 조사가 진행됐고, 12월 경찰 수사의뢰와 2026년 3월 압수수색, 7월 개보위의 추가 수사의뢰로 이어졌다.

논란의 핵심은 단순히 실제 해킹이 있었느냐에만 있지 않다. 침해사고 가능성을 전달받은 기업이 정부 조사에 앞서 관련 서버를 폐기하거나 OS를 재설치한 것이 적절한 조치였는지, 그 과정에서 침해사고 원인을 확인할 수 있는 증거가 실제로 사라졌는지, 그리고 이 같은 조치에 고의성이 있었는지를 규명하는 것이 핵심이다.

박정현 더불어민주당 의원은 “증거를 없앤 기업은 빠져나가고 성실하게 신고한 기업만

박미소 기자

miso@hinews.co.kr

<저작권자 © 하이뉴스, 무단전재 및 재배포 금지>

헤드라인

많이 본 뉴스

헬스인뉴스 칼럼

모바일화면 이동