전체기사 최신뉴스 GAM
KYD 디데이

'로그 4개월만 보관' SKT, 해킹 3년 추적 불가 우려…LGU+·KT는?

기사입력 : 2025년05월22일 11:13

최종수정 : 2025년05월23일 17:19

민관합동조사단, 약 2년 6개월간 SKT 정보 유출 경위 '깜깜이'
1년 전 LGU+ 로그 관리 부실 되풀이…"국가 인프라 치명적 결함"
"해킹 서버 등 사실상 기업 자체 점검 대상…정보통신법 개정해야"

[서울=뉴스핌] 김영은 인턴기자 = SK텔레콤(SKT)이 해킹 서버에 누가 언제 접속하고 어떤 작업을 했는지 남기는 기록(로그)을 단 4개월치만 보관한 것으로 드러나, 해킹이 발생한 경로나 피해 범위를 제대로 확인하기 어려울 것이라는 우려가 커지고 있다.

[서울=뉴스핌] 최지환 기자 = 유영상 SK텔레콤 대표가 30일 오전 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 전체회의에서 물을 마시고 있다. 2025.04.30 choipix16@newspim.com

22일 SKT 해킹사고 민·관합동조사단과 통신업계 등에 따르면, SKT는 지난 2022년 6월 15일 최초로 해킹을 당한 이후 약 3년간 해커의 침해 가능성에 노출됐다. 그러나 SKT가 보관한 로그는 최근 4개월치(2024년 12월 3일~2025년 4월 24일)에 불과해 이 기간을 제외한 나머지 2년 6개월여 기간(2022년 6월 15일~2024년 12월 2일)의 해킹 경로와 피해 범위를 확인하는 데 어려움이 생겼다.

일반적으로 로그는 시스템의 작동 기록을 의미하며, ▲접속 로그 ▲시스템 로그 ▲작업 로그 ▲DB 접근 로그 ▲애플리케이션 로그 ▲네트워크 트래픽 로그 등이 포함된다. 해킹 사고 추적 및 원인 분석에는 이러한 로그들이 활용된다.

조사단은 "기술적으로 로그가 없으면 현실적으로 (해킹 경로 등을) 파악하기가 어려운 점이 있다"며 "여러 가지 다각적인 검토를 진행 중이다"고 밝혔다.

SKT의 로그 보관 미비가 법 위반에 해당하는지는 개인정보보호위원회가 조사할 전망이다.

김환국 국민대 정보보안암호수학과 교수는 "위원회의 조사 결과가 나오기까지 명확하게 귀책을 판별하기는 어렵지만, 개인정보보호법(개인정보의 안전성 확보조치 기준)상 기간통신사업자는 접속기록을 최소 1년 이상 보관해야 한다"며 "이와 함께 해킹 투자가 최근 수년간 장기적으로 이뤄지는 것을 감안할 때, SKT가 로그를 단 4개월가량만 보관한 행위는 (정보보호) 사각지대를 만든 것과 다름없다고 보여진다"고 말했다.

그러면서 "지금 상황은, 마치 교통사고 발생 이후, 필요한 블랙박스가 없어서 사고 기록을 정확히 추적하기 어려운 상황과 같다"고 설명했다.

◆ LGU+, 과거 로그 부재로 피해 추적 난항…KT는 범인 검거

[서울=뉴스핌] 김영은 인턴기자 = KT·LGU+·SKT의 해킹 전례 2025.04.27 yek105@newspim.com

SKT의 로그 보관 문제가 수면 위로 떠오르면서, LG유플러스(LGU+) 역시 로그 보관 미비로 피해 추적에 난항을 겪었던 전례가 재조명되기도 했다.

국회 과학기술정보방송통신위원회 소속 야당 의원들은 지난 20일 기자회견을 열어 "정부는 2023년 LGU+의 사고가 있었음에도, 선제적 보완 점검 및 대책 수립에 소극적으로 임했다"며 "로그 기록 부재는 심각한 관리 부실로, 단순한 (회사) 관리 소홀이 아니라 국가통신 인프라 보안의 치명적 결함이다"고 짚었다.

앞서 지난 2023년 1월, LGU+는 고객 약 30만명의 개인정보 해킹 피해를 겪었지만, 유출 추정 시점(2018년 6월)과 사고 발견 시점(2023년 1월) 사이 일부 기간 동안 관련 시스템 로그가 남아있지 않아 고객 데이터의 유출 시점과 경로를 정확히 특정하지 못했다.

[서울=뉴스핌] 김영은 인턴기자 = 과학기술정보통신부가 지난 2023년 1월 발간한 '엘지유플러스(LGU+) 침해사고 관련 재발방지 대책 마련 및 시정조치 요구'의 한 부분 [사진=과기부부 보고서 캡처] 2025.05.21 yek105@news

당시 과학기술정보통신부는 "파일 유출 시점은 관련 시스템 로그가 남아 있지 않아 정확한 유출 경로를 특정하기 어렵다"며 "유출 경로는 2018년 당시 시스템과 DB 접속 등에 대한 로그 정보가 거의 남아 있지 않아, 로그 분석을 통한 사고 조사에는 한계가 있었다"고 밝혔다.

그러면서 "LGU+의 시스템별 로그 저장 기준과 보관 기간도 불규칙했다"며 "LGU+에 IT 자산 중요도에 따른 로그 정책과 중앙로그관리시스템을 수립·구축하고 주기적인 점검을 수행토록 했다"고 덧붙였다.

LGU+는 현재 개인정보보호법 등 관련 법령에 따라 사내 규정을 정비하고 있다는 입장이다. LGU+ 관계자는 이날 "사고 이후에 정보보호최고책임자(CISO) 조직을 확대하고, 전사 규정을 재점검했다"며 "매년 사내 규정을 관련 법령에 따라 업데이트하고 있다"고 밝혔다.

회사는 현재 접속 기록 및 시스템 접근 권한 로그를 최대 3년까지 보관하고 있다. LG U+ 관계자는 "서버 종류나 로그는 다양하긴 하지만 정보통신망법과 개인정보보호법 등 관련 법령에 따라 '접속기록·시스템 접근 권한' 로그를 2년에서 3년까지 보관하고 있다"고 설명했다.

KT는 앞선 LGU+와 현재 SKT 사례와 달리, 로그 분석을 거쳐 범인을 검거하고 해킹 경로를 규명한 바 있다.

지난 2012년 해킹 피해 당시, 경찰 사이버테러대응센터는 KT에 남아있는 로그 분석을 통해 고객 약 870만명의 정보를 유출한 범인 2명과, 해당 정보를 불법 판촉에 활용한 업자 7명을 검거했다. 지난 2014년 홈페이지 해킹 당시에도, 민관합동 조사단은 3개월간의 홈페이지 접속 로그(538GB) 분석을 거쳐 해커가 약 1266만번 접속한 사실을 확인했다.

두 번의 해킹 피해(2012년·2014년)을 겪은 KT는 현재 로그를 2년 이상 보관 중이라는 입장이다. KT 관계자는 "개인정보보호법에 따라 개인정보취급자의 개인정보처리시스템 접속로그를 2년 이상 보관하고 있다"며 "이와 함께 접속기록 위변조 방지 의무를 준수하고 있다"고 밝혔다.

◆ "SKT 서버 점검 대상서 제외…주요정보통신 기반시설 확대해야"

[서울=뉴스핌] 김영은 인턴기자 = 국회 입법조사처의 이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안 [사진=국회 입법조사처 캡처] 2025.05.21 yek105@newspim.com

지난 2012년부터 통신 3사에서의 해킹 피해 사태가 이어지자, 일각에서는 '주요정보통신 기반시설' 지정 범위 확대를 통해 정보보호 시스템을 재확립해야 한다는 지적이 나왔다.

'주요정보통신 기반시설'은 정보통신기반 보호법에 따라 국가안보와 국민생활에 중대한 영향을 미칠 수 있는 정보통신망이나 시스템을 정부가 지정·관리하는 제도다.

그러나 이번 SKT 해킹 사고에서 피해를 입은 홈가입자서버(HSS) 등 핵심 서버들은 주요정보통신 기반시설로 지정되지 않아, 정부의 직접 점검이나 기술 진단 대상에서 빠져 있었다.

이처럼 일부 핵심 시스템이 관리 사각지대에 놓이면서, 법적으로 요구되는 접속기록 보관 등 보안 의무가 제대로 적용되지 않았고, 이로 인해 해킹 경로 추적과 피해 규모 파악에도 한계가 생겼다는 지적이 나온다.

국회입법조사처는 이날 '이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안' 보고서를 통해 "이번에 해킹된 HSS 서버는 보안 침해 시 국가 통신기반에 광범위한 혼란을 초래할 수 있음에도 불구하고, 그 중요성에 비해 과소평가돼 주요정보통신 기반시설에서 제외된 채 사각지대에 놓여있었다"며 "통신사 핵심 서버 등이 '주요정보통신 기반시설' 지정 대상에서 누락되지 않도록 지정 범위 확대 및 지정 절차를 강화할 필요가 있다"고 제언했다.

현행 정보통신기반 보호법 시행령은 관리기관이 선정한 지정단위 및 세부시설에 대해 기업이 자체평가를 수행하고, 정부는 자체평가 결과를 심사하되, 필요 시 관계전문가로 구성된 협의회에서 심의할 수 있도록 규정하고 있다.

보고서를 작성한 강은수 조사관은 "지금은 주요정보통신기반시설 지정은 관리기관 즉, SKT 해킹 사태의 경우 기업 스스로가 (자체) 평가를 먼저 수행하여 주요정보통신기반시설을 지정한 후, 중앙행정기관의 장이 이를 심사하는 구조"라며 "정보통신기반 보호법 시행령 개정을 통해 협의회 심의를 지금처럼 '필요 시 허용 수준'이 아니라 '의무화'하는 방향 등의 대안을 고려해볼 수 있다"고 제언했다.

[서울=뉴스핌] 김영은 인턴기자 = SK쉴더스가 지난해 발간한 이반티 VPN관련 대응방안을 권고하는 보고서에 포함된 '시스템 로그에 대한 관리 점검' 항목 [사진=SK쉴더스 보고서 캡처] 2025.05.21 yek105@newspim.com

한편, 로그 보관은 앞서 SK계열사의 보안 서비스를 담당하는 회사인 SK쉴더스도 강조한 사안이다. SK쉴더스는 지난해 이반티 VPN관련 대응방안을 권고하는 보고서에서 '시스템 로그에 대한 관리 점검' 항목을 만들어 "모든 시스템 로그의 보존·보호 및 정기적 검토를 수행해야 한다"며 "이를 통해 보안 팀이 비정상적인 로그 패턴을 식별하고, 공격자들이 침투 흔적을 남기지 않도록 시도하는 로그 삭제를 방지해야 한다"고 명시한 바 있다.

이에 SKT 관계자는 "현재 회사는 접속 및 방화벽 등 각종 로그를 법적 기준에 따라 보관하고 있다"고 밝혔다.

이어 "앞서 로그가 없던 과거 2년 6개월여 기간에도 회사는 이상 징후 발생 여부를 상시 모니터링했고, 데이터 유출이 확인된 즉시 자진 신고해왔다"며 "로그 데이터 이외에도 고객 불만(VOC) 등 다양한 경로로 데이터 유출을 파악할 수 있는데, 현재까지 외부로의 유출을 확인한 바는 없다"고 강조했다.

SKT는 지난 14일 '정보보호 혁신위원회'를 공식 출범시켰다. 위원회를 통해 보안 시스템에 대한 투자 확대 및 체계적 개선 방안을 수립하고, 정보보호 관련 조직과 거버넌스, 조직체계 개편 등을 검토할 방침이다.

yek105@newspim.com

[뉴스핌 베스트 기사]

사진
뉴스핌, AI 기반 맞춤형 MY뉴스 출시 [세종=뉴스핌] 이경태 기자 = 매일 쏟아지는 수만 개의 뉴스 중에서 정작 나에게 필요한 뉴스를 찾기는 쉽지 않다. 이런 고민을 해결하기 위해 종합뉴스통신사 뉴스핌이 국내 최초로 AI(인공지능)로 독자에게 뉴스를 추천해주는 'AI MY뉴스'를 11일 본격 출시했다. AI MY뉴스의 핵심은 지능형 구조에 있다. 그동안 미디어는 독자가 선택한 관심 분야에 의존해 단순히 뉴스를 선별해 제공했다. 그러나 AI MY뉴스는 독자를 이해하고 학습해가며 개인에게 꼭 필요한 뉴스를 골라 제공한다. ◆ AI 추천뉴스·글로벌투자·AI 어시스턴트 출시 'AI 추천뉴스'는 독자가 첫 번째 기사를 클릭하는 순간부터 작동한다. 관심 카테고리를 선택하고 기사를 읽을 때마다 AI 시스템이 독자의 취향을 기억하고 분석한다. 경제 뉴스를 자주 읽는 독자라면 점차 반도체, 주식, 부동산 등 세부 관심사까지 파악해 더욱 정확한 뉴스를 추천한다. '모닝 브리핑'과 '런치 브리핑'은 바쁜 현대인을 위한 맞춤 서비스다. 모닝 브리핑은 AI가 밤새 분석한 전날과 당일 새벽까지의 주요 뉴스를 5~7개 헤드라인으로 정리해 제공한다. 런치 브리핑은 오전 7시부터 정오까지의 뉴스를 공공·정치, 산업시장, 글로벌, 전국 이슈 등 4개 분야로 나눠 각각 5개씩 핵심 내용을 전달한다. '글로벌 투자' 서비스는 AI MY뉴스의 핵심 콘텐츠다. 뉴스핌 마켓 전문기자들의 고품질 투자분석 'GAM(Global Asset Management)'을 독자에게 제공한다. '글로벌 브리핑'은 미국 증권시장 상황을 한눈에 파악할 수 있도록 날마다 시장 개요부터 투자자 관점까지 4개 섹션으로 체계화된 분석을 제공한다. 애플, 마이크로소프트, 엔비디아 등 주요 기술주를 별도 추적해 대형 기술주의 시장 영향력을 정밀 분석한다. '파워 특징주 포트폴리오'는 일일 수익률, 변동성, 이동평균 편차 등 핵심 지표를 종합해 수익률 상위 종목을 분석하고, '이 시각 증시 시그널'은 글로벌 이슈를 실시간으로 찾아 미국 증시에 영향을 줄 수 있는 신호로 정리해 제공한다. '주간 연준 인사이트'는 연방준비위원회 공식 브리핑을 투자자 관점에서 재해석하며, '뉴욕증시 전문가 팁'은 매일 뉴욕 현지 증시 전문가들의 생생한 조언을 5개의 구체적인 팁으로 가공해 전달한다. 이 가운데 '뉴스 종목 추적기'는 전 세계 글로벌 뉴스에서 미국 시장에 영향을 줄 수 있는 요인을 실시간으로 포착한다. S&P500 전체 기업을 대상으로 긍정적·부정적 영향을 받을 종목을 각각 5개씩 찾아 구체적인 이유도 내놓는다. 뉴스핌이 새롭게 내놓는 AI MY뉴스 서비스 모습 [자료=뉴스핌DB] 2025.08.08 biggerthanseoul@newspim.com 뉴스핌은 글로벌 AI 검색 기업 퍼플렉시티와 협력해 생활 밀착형 AI 어시스턴트도 제공한다. '뉴스 전략 24시'는 그동안 축적된 뉴스 데이터를 바탕으로 독자의 질문 의도를 파악해 맞춤형 답변과 생활 전략을 제시한다. 미국 증시 투자 전략도 함께 제공해준다. '정책 배달 119'는 정부 정책브리핑의 모든 데이터를 기반으로 개인 상황에 맞는 정책을 찾아 신청 방법까지 안내하는 개인 맞춤형 정책 컨설턴트 역할을 한다. 단순 검색에서 그치지 않고 독자의 행동을 이끌 수 있는 현실적인 답변을 제시한다. 뉴스핌의 모든 기사는 50개 국어로 번역돼 국내 거주 외국인과 해외 독자들도 모국어로 한국 뉴스를 접할 수 있다.  ◆ "독자와 함께 성장하는 새로운 미디어 경험의 시작" 민병복 뉴스핌 회장은 "AI MY뉴스는 정보 홍수 시대에 진정으로 필요한 뉴스를 선별해 전달하는 새로운 미디어 패러다임을 제시한다"며 "경제적 어려움 속에서도 국민 모두의 삶에 힘이 되는 뉴스를 제공하겠다"고 강조했다. 민 회장은 "AI MY뉴스는 독자와 함께 성장하며 개인의 삶에 진정한 가치를 더하는 새로운 미디어 경험의 시작"이라며 "AI를 활용해 새로운 결과를 도출하는 것은 쉬운 일이 아니기 때문에 직접 AI로 콘텐츠를 만들어 국민 모두가 제한 없이 무료 서비스를 바로 활용할 수 있게 했다"고 말했다. 이번 AI MY뉴스 서비스는 첫 버전(V 1.0)이다. 우선 모바일 웹페이지에서 서비스가 제공된다. 뉴스핌은 국민을 대상으로 맞춤형 콘텐츠 수요를 직접 파악해 국민이 원하는 서비스를 지속 개발해나갈 예정이다.  분야별 독자들의 성향을 파악해 다양한 콘텐츠 설계 아이디어를 받아 매월 지속적인 콘텐츠 업데이트에 나설 예정이다.  이어 이미 서비스에 나선 AI 아나운서 글로벌 투자 콘텐츠는 물론, 다양한 영상 콘텐츠도 선보일 계획이다.  이를 토대로 뉴스핌은 국내를 뛰어넘어 세계 시장에서 AI를 잘 활용하는 글로벌 뉴스통신사로 도약하는 데 속도를 낼 예정이다.  biggerthanseoul@newspim.com 2025-08-11 12:54
사진
다음달 10일 2차 소비쿠폰 기준 나온다 [세종=뉴스핌] 양가희 기자 = 행정안전부가 2차 민생회복 소비쿠폰 지급기준을 이르면 내달 초 발표할 예정이다. 상위 10% 구분 기준은 부동산 및 금융소득 등을 살펴 이달 중 기준 수립 준비에 나선다. 한순기 행안부 지방재정경제실장은 8일 정부세종청사 행정안전부에서 열린 민생회복 소비쿠폰 간담회에서 "9월 10일 정도에 2차 (소비쿠폰) 기준을 발표할 것"이라고 밝혔다.  한 실장에 따르면 2차 지급 기준 준비는 이달 중 시작된다. 그는 "보건복지부와 건강보험공단을 만나 기준을 짜야 한다"며 "2021년 사례를 보면 1인가구는 특례를 가산했고, 맞벌이가구는 뺐다"고 설명했다. [서울=뉴스핌] 류기찬 인턴기자 = 한국신용데이터(KCD)가 4일 민생회복 소비쿠폰 카드 매출 분석 결과를 공개했다. 민생회복 소비쿠폰 지급이 시작된 지난 21일부터 27일까지 자영업자 매출 증감률은 전주 대비 평균 2.2% 증가한 것으로 나타났다. 이날 오후 서울 시내의 한 매장에 민생회복 소비쿠폰 사용가능 안내문이 붙어있다. 2025.08.04 ryuchan0925@newspim.com 한 실장은 "고액 자산가인데 건보료만 적게 내는 경우도 있다"며 "(행안부의) 부동산 데이터나 국세청 금융소득 데이터를 활용해 직장 가입자 중 고액 자산가를 선별할 것"이라고 덧붙였다. 지난달 21일부터 이달 7일까지 소비쿠폰 지급 현황에 따르면 전체 신청자는 4818만명으로, 전체 지급대상자의 95.2%가 신청을 마쳤다. 지급액은 8조7232억원으로 집계됐다.  사용 현황은 신용·체크카드 지급액 5조8608억원 가운데 절반가량인 3조404억원(51.9%)이 소비됐다. 이날 처음 공개된 지역별 신용·체크카드 소비율을 보면 서울보다 지역이 높은 편이었다. 제주가 57.2%로 가장 높았고 이어 인천 54.7%, 울산 54.6%, 광주 54.5%, 충북 54.1%, 대전 54.0%, 부산 53.7% 등이었다. 한 실장은 "비수도권에 3만원·5만원 더 준 부분도 있지만, 지역 영세소상공인 매출로 이어져 의미 있는 숫자"라며 "10%포인트(p) 차이는 아니지만 2~3%p라도 높은 것은 그만큼 비수도권이 어려웠다는 방증이자 (소비쿠폰이) 사용되고 있다는 신호"라고 말했다. 행안부는 2차 소비쿠폰 지급을 위한 예산에는 문제가 없다는 입장이다. 한 실장은 "사업 전체 13조9000억원 가운데 1조8000억원만 지방(예산)이고 나머지 12조1000억원가량이 국비다"라며 "(국비에서) 8조1000억원을 먼저 내렸고, 기획재정부 협조를 구해 이달 중순 정도에 4조1000억원을 조속하게 받기로 했다"고 말했다. [자료=행정안전부] 2025.08.08 sheep@newspim.com 한 실장은 "(소비쿠폰 2차 지급에 앞서) 지방채 발행이 필요 충분 조건은 아니고 충분조건 정도 될 것"이라며 "(지방재정법 통과는) 9월 본회의까지 하도록 목표를 잡고 있다"고 덧붙였다. 이번 추가경정예산안(추경)에는 민생쿠폰 관련 연구용역 예산 2억원도 담겼다. 소비쿠폰 등 현금성 지원에 대한 효과를 철저하게 분석한다는 취지다. 한 실장은 "민생쿠폰 추경에 연구용역비 2억원이 담겼다"며 "과거 2020~2021년 효과가 있냐 없냐 등 많은 비판이 있었다. 연구 용역을 제대로 하려는 것"이라고 설명했다. 조세정책연구원이나 KDI 등과 연구한다는 것이 행안부 현재 계획이다. 행안부는 하나로마트에서 사용할 수 있는 지역을 확대한다는 계획도 이날 밝혔다. 그간 도서산간지역 소비쿠폰 사용처가 제한적이라는 비판이 꾸준히 제기된데 따른 것이다.  한 실장은 "면 단위에서 동네에 마트 등이 전혀 없는 경우가 있어 하나로마트 121곳에서 현재 사용 가능하다"면서도 "현장을 가 보니 마트가 있어도 너무 영세해 고기나 채소 등 신선식품을 사기 어려운 경우가 있었다. 현재 시장·군수 대상으로 수요조사를 하고 있고, 빠른 시일 내로 하나로마트 사용처를 추가 지정할 것"이라고 말했다. 한 실장은 또 "추가 소비 진작 대책을 관계부처와 많이 만들고 있다"며 "행안부는 수도권 기업, 공기업, 관공서 등과 비수도권 간 자매결연을 맺는 소비진작 대책을 만들고 있다"고 밝혔다. sheep@newspim.com 2025-08-08 16:11
안다쇼핑
Top으로 이동