본문 바로가기

    ADVERTISEMENT

    LGU+ 정보유출 사건 미궁속으로...해커도 수법도 못밝혔다

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    LGU+ 정보유출 사건 미궁속으로...해커도 수법도 못밝혔다
    당국이 4개월간 조사에도 LG유플러스의 고객 정보를 누가 해킹해 어떻게 유출됐는지 명확히 규명하지 못해 반쪽짜리 조사에 그친 것 아니냐는 목소리가 나온다.

    27일 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 올해 초 확인된 LG유플러스의 고객 정보 유출 사건은 취약한 고객 인증 DB 시스템이 주된 원인으로 파악됐다.

    웹 관리자 계정 암호가 시스템 초기 암호로 설정돼 있어 해커가 관리자 계정으로 악성 코드를 설치, 고객 정보가 담긴 파일을 빼낼 수 있었을 것으로 보인다는 것이다.

    특히 약 5년 전 LG유플러스의 취약점을 살펴본 외부 보고서를 토대로 역추적한 결과, 해킹이 실제로 가능한 것으로 나타나 해당 경로가 가장 가능성이 있는 것으로 파악했다고 당국은 설명했다.



    그러나 이는 과기정통부와 KISA가 세운 16개의 시나리오 중 유력해 보이는 경로일 뿐 실제 해커가 침입하고 정보를 유출한 경로인지 당국은 확언하지 못했다.

    더욱이 이 경로를 통해 고객 정보를 빼낸 해커나 해킹 그룹이 누구인지도 아직 정확히 규명하지 못했다.

    특히 올해 초 LG유플러스의 고객 정보 유출 사건이 보도된 이후 해커를 자처하는 그룹이 텔레그램 등에서 개인 정보를 판매한다는 글을 올리기도 했지만, 당국은 지난 1월 중순부터 시작한 조사에도 공격자를 특정하지는 못했다.

    또한 유선망 접속 장애를 일으킨 디도스 공격의 주체도 아직 나오지 않았다.

    홍진배 과기정통부 네트워크정책실장은 이날 열린 브리핑에서 "유출 경로를 알려면 각각의 시스템 로그가 다 남아 있어야 추적이 가능한데, 로그 보존 기간이 지나 이 자료가 없는 상태에서 가상의 시나리오를 언급할 수는 없다"면서도 고객 인증 DB 시스템을 통한 유출은 "데이터의 컬럼 대조를 통해 확인했다"고 알렸다.

    다만 공격자에 대해 홍 실장은 "경찰청에서 우리와 긴밀하게 자료를 주고받으며 심도 있게 수사를 진행하고 있다"면서 "공격자를 찾거나 추가적인 증거가 나온다면 당연히 분석을 다시 할 계획"이라고 덧붙였다.

    보안 업계에서는 당국이 해킹 그룹과 유출 경로 등을 명확히 규명하지 못한 데 대해 아쉬움을 나타내면서도 해커 검거율이 일반적으로 낮다는 점을 상기했다.

    한 업계 관계자는 "당국의 조사 방법을 알 수 없어 속단하기는 어렵다"면서도 "일반적인 기업의 침해 분석의 경우 얼마나 흔적이 많이 남아 있는가가 중요한데, 공격자가 로그 기록 등을 지웠다면 상세한 상황은 파악이 어려울 수 있다"고 말했다.

    LG유플러스는 이번 사건을 조사 중인 서울경찰청 사이버수사대는 물론, 개인정보보호위원회에 협조하고 있다는 입장이다.

    아울러 현재 개인 정보 유출 및 인터넷 접속 오류로 피해를 본 고객을 지원하기 위해 '피해지원 협의체'를 구성해 보상안을 논의하고 있다.

    LG유플러스는 협의체 논의를 토대로 이번 주 중 보상 원칙과 기준을 발표할 것으로 알려졌다.

    (사진=연합뉴스)


    박근아기자 twilight1093@wowtv.co.kr

    ADVERTISEMENT

    1. 1

      "회사 일은 대충"…부업으로 3200만원 챙긴 팀장 결국 [곽용희의 인사노무노트]

      팀장급 직원이 재택근무를 이용해 부업을 하면서 3200만 원의 부수입을 올렸다면 '겸업금지 의무' 위반에 해당한다는 법원 판단이 나왔다. 다만 부업이 구체적으로 어떤 방식으로 이뤄졌는지와 구체적인 손해액, 생산성 저하 등이 증명되지 않는다면 손해배상을 청구할 수는 없다고 봤다. 4일 법조계에 따르면 서울중앙지방법원 제11-3민사부는 미디어 콘텐츠 플랫폼 기업 A사가 디자이너 B씨를 상대로 청구한 손해배상 소송에서 이같이 판단하고 1심의 판결을 뒤집었다. ○ 부업으로 3200만원 벌어..."회사 업무는 소흘" 디자이너 B씨는 2022년 4월 미디어 콘텐츠 플랫폼 기업인 A사에 정규직으로 입사했다. 월 급여는 500만원이었다. 근로계약서에는 '회사와 경쟁 관계에 있는 곳(경업)은 물론, 경쟁 관계가 아니더라도 다른 사업자를 위해 일하는 것(겸업)을 금지한다'는 조항이 명시돼 있었다. 겸직을 하려면 사전에 고지하고 이사회의 승인을 받아야 했다. B씨는 입사 약 4개월 만인 2022년 8월 돌연 퇴사 의사를 밝혔다. 사유는 "가족의 건강 문제로 간호가 필요해 프리랜서로 전환해야 한다"는 것이었다. 결국 6개월만인 그해 10월 회사를 떠났다.하지만 A사는 나중에 B씨가 재직 기간 중 다른 업체들을 위해 몰래 일해온 사실을 알게 됐다. 이들 업체로부터 받은 용역 대금만 총 3259만원에 달했다. 특정 달에는 본인 월급(500만 원)에 육박하는 350만 원의 용역비를 챙겼다. 분노한 A사는 "UX/UI 전반의 업무를 총괄하는 유일한 디자이너면서 회사 플랫폼 성격에 맞지 않는 형식적인 디자인을 적용하는 바람에 고객사로부터 콘텐츠 삭제를 요청 받고 사업 관계를 단절당하

    2. 2

      의사단체, 한방 난임치료 지원 중단 촉구…"과학적 검증 먼저"

      의사단체가 정부와 지방자치단체에 한방 난임치료 지원 사업 중단과 과학적 검증을 촉구했다.3일 서울 용산구 의협회관에서 열린 기자회견에서 대한의사협회·대한산부인과학회·대한산부인과의사회·직선제대한산부인과개원의사회는 "과학적 근거와 안전성 검증 없이 추진되는 한방 난임치료가 산모 건강과 태아의 생명을 위협하고 있다"며 이같이 밝혔다.이들 단체는 "부부의 건강과 생명, 태아의 안전과 직결된 고도의 전문적 의료영역"이라며 "그럼에도 과학적 검증이 충분히 이루어지지 않은 한방 난임치료를 국가가 지원하거나 제도권으로 편입하려는 시도는 국민 건강권을 정면으로 위협하는 것"이라고 지적했다.또, 의료정책연구원이 발간한 '지자체 한방난임치료 지원사업의 현황 및 문제점 분석'을 언급하며 2017∼2019년 총 4473명이 참여한 103개 지자체 한방난임사업에서 7.7개월 동안 임상적 임신율이 12.5%로 동일 기간 자연 임신율(약 25% 이상)의 절반 수준이라고 주장했다.아울러 "난임 치료에 사용되는 다수의 한약 처방에는 임신 중 사용 시 태아 기형, 유산, 장기 독성 위험이 지적된 약재들이 포함돼 있다"며 "최소한의 안전성조차 담보되지 않은 치료를 난임 여성에게 권유하고 국가 재정으로 지원하는 것은 용납될 수 없는 일"이라고 강조했다.의사 단체는 한방 난임 지원사업이 지방자치단체를 중심으로 확대되고 있다며 정부와 지자체가 과학적 근거와 안전성이 입증되지 않은 한방 난임 지원사업을 즉각 중단하고 치료에 사용되는 한약재의 독성과 기형 유발 가능성 등에 대한 전수조사를 실시한 뒤 결과를 공개하라고 촉구했다.

    3. 3

      홍콩 고층 아파트 화재 계기, 보수공사업계 부패 뿌리 뽑는다

      홍콩 고층 아파트 화재를 계기로 아파트 보수공사 업계 부패 문제 수사에 나선 홍콩 당국이 21명을 체포했다.홍콩 반부패 수사 기구인 '염정공서'(廉政公署)는 지난 2일 보도자료를 내고 "군통(觀塘) 지역 아파트 단지 두 곳의 대규모 보수공사와 관련한 비리 조직을 단속해 핵심인물 등 21명을 체포했다"고 밝혔다.발표에 따르면 체포된 사람은 남성 15명, 여성 6명으로 중개인, 공사 컨설턴트 업체, 시공업체 관계자, 주택단지 소유주 대표법인 관계자 등이다. 이 가운데 일부는 폭력조직과 관련됐다.염정공서는 수사 대상 아파트 단지 중 한 곳에서 시공업체가 중개인을 통해 공사 고문과 소유주 대표법인 일부 구성원에게 뇌물을 제공하고 총 3300만홍콩달러(약 61억원) 규모의 공사 계약을 따낸 것으로 드러났다고 말했다.또 다른 아파트 단지는 보수공사 준비과정에 있는데 중개인들이 불법적인 방법으로 아파트 소유주들로부터 '위임장'을 확보해 공사 계약을 따내려 했다.홍콩 대공보는 두 아파트 단지 중 한 곳의 공사 컨설턴트 업체가 지난해 11월 화재 참사로 대규모 사상자를 낸 고층아파트 '웡 푹 코트'의 보수공사도 맡았다고 전했다.이송렬 한경닷컴 기자 yisr0203@hankyung.com

    ADVERTISEMENT

    ADVERTISEMENT