[뉴스락] LG유플러스가 해킹 정황을 통보받은 뒤 관련 서버를 폐기하고 일부 서버의 운영체제(OS)를 재설치한 가운데, 이를 둘러싼 경찰 수사가 10개월째 이어지고 있는 것으로 나타났다.
21일 박정현 더불어민주당 의원실에 따르면, 과학기술정보통신부는 지난해 12월 LG유플러스의 관련 서버 폐기·OS 재설치 행위가 정부 조사를 어렵게 했다며 ‘위계에 의한 공무집행방해’ 혐의로 경찰에 수사를 의뢰했다.
LG유플러스 해킹 의혹은 지난해 7월 익명의 화이트해커가 한국인터넷진흥원(KISA)에 LG유플러스 관련 자료 유출 정황을 제보하면서 알려졌다.
이후 미국 보안 전문지 프랙(Phrack Magazine)을 통해 LG유플러스의 내부 서버 관리 시스템인 계정권한관리시스템(APPM) 관련 자료가 공개되면서 논란이 확대됐다.
APPM은 내부 서버에 대한 계정과 접근 권한을 관리하는 시스템이다. 당시 공개된 자료에는 LG유플러스의 서버 목록과 계정 정보, 임직원·협력사 직원 정보 등이 포함된 것으로 파악됐다.
정부 조사에서도 APPM과 연결된 서버 정보 일부가 실제 LG유플러스에서 유출된 사실이 확인됐다.
문제는 해킹 정황이 전달된 이후 관련 서버에 대한 조치가 이뤄졌다는 점이다.
KISA는 지난해 7월 18일 익명의 제보를 받은 뒤 다음 날 LG유플러스에 관련 내용을 전달하고 자체 점검을 안내했다.
이후 LG유플러스는 7월 31일 계정 관리 서버 1대를 물리적으로 폐기한 것으로 정부 조사에서 확인됐다.
또 과학기술정보통신부가 8월 11일 자체 점검 결과 제출을 요구한 다음 날인 8월 12일에는 해킹 의혹이 제기된 APPM 관련 서버의 OS 재설치 또는 업그레이드가 이뤄졌다.
이후 9월 15일까지 관련 네트워크 경로에 있던 일부 서버에서도 OS 재설치와 폐기가 진행된 것으로 조사됐다.
OS 재설치와 서버 폐기로 기존 기록이 남지 않으면서 일부 서버에 대한 포렌식 분석도 제한됐다.
과기정통부 민관합동조사단은 APPM 연계 정보의 유출 사실을 확인했지만, 별도의 APPM 서버에서는 OS 작업으로 인해 침해사고 흔적을 확인하지 못했다.
협력사 직원 노트북에서 LG유플러스 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 역시 OS 재설치 또는 폐기로 조사가 어려운 상태였다고 밝혔다.
과기정통부는 이 같은 조치가 KISA가 침해 정황을 안내한 이후 이뤄졌다는 점을 고려해 부적절한 조치로 판단했다. 이에 지난해 12월 관련 행위에 대한 경찰 수사를 의뢰했다.
앞서 LG유플러스는 서버 폐기와 OS 재설치가 해킹 흔적을 없애기 위한 조치라는 의혹을 부인한 바 있다.
회사 측은 일부 서버 폐기는 기존 시스템 재구축에 따른 사전 계획된 작업이었으며, OS 작업 전후 서버 이미지를 확보해 KISA에 제출했다고 설명했다.
개인정보보호위원회도 별도로 LG유플러스의 서버 폐기 등으로 개인정보 유출 관련 사실관계 확인이 어려워졌다고 보고 경찰 수사를 의뢰하기로 했다.
박정현 의원실에 따르면 관련 수사 의뢰 이후 경찰 수사는 현재까지 10개월째 진행 중이다.
박정현 의원은 “증거를 없앤 기업은 빠져나가고 성실하게 신고한 기업만 제재받는다면 누가 해킹 사실을 신고하겠느냐”며 “LG유플러스 해킹 은폐 사건이 영구 미제 사건으로 남지 않도록 경찰은 한 점 의혹 없이 엄정하게 수사해야 한다”고 말했다.
Copyright ⓒ 뉴스락 무단 전재 및 재배포 금지