2023년 LG유플러스 개인정보 유출 사건의 피해 규모와 통신사의 법적 책임을 분석하고 2026년 기준 손해배상 청구 소송의 핵심 쟁점과 보상 범위를 제시한다.
LG유플러스 개인정보 유출, 무슨 일이 있었나
2023년 1월, LG유플러스에서 대규모 개인정보 유출 사건이 터졌다. 해커가 불법거래 사이트에 LG유플러스 고객 약 60만 건의 개인정보를 공개하면서 사건이 수면 위로 올라왔다. 중복을 제거하면 약 29만 7천여 명의 정보가 실제 유출된 것으로 확인됐다. 이름, 휴대전화번호, 주소, 생년월일, 이메일, 아이디, 유심(USIM) 고유번호 등 무려 26개 항목이 빠져나갔다. 통신사가 보유한 거의 모든 종류의 개인정보가 한꺼번에 털린 셈이다.
유출 원인 – 보안 관리 부실이 핵심
개인정보보호위원회 조사 결과, LG유플러스의 고객인증시스템(CAS) 운영체제와 데이터베이스 관리시스템, 웹서버 등 상용 소프트웨어 대부분이 단종되거나 기술 지원이 종료된 상태였다. 불법침입 방지에 필요한 기본 보안장비조차 설치되지 않았거나, 설치되어 있어도 보안정책이 제대로 적용되지 않았다. ▲ 결국 오래된 시스템 방치와 보안 투자 소홀이 대규모 유출로 이어진 것이다.
과징금 68억 원 – 역대 최대 규모 제재
개인정보보호위원회는 2023년 7월, LG유플러스에 과징금 68억 원과 과태료 2,700만 원을 부과했다. 이는 당시 국내 기업 대상 LG유플러스 개인정보 유출 제재 중 역대 최대 규모였다. 개인정보보호법상 안전성 확보 조치 의무를 위반했다는 것이 핵심 사유다.
LG유플러스 개인정보 유출 사건 주요 경과
| 시점 | 내용 |
| 2023년 1월 | 해커가 불법거래 사이트에 고객정보 약 60만 건 공개 |
| 2023년 2월 | 원인 분석 – CAS 시스템 보안 부실 확인 |
| 2023년 7월 | 과징금 68억 원, 과태료 2,700만 원 부과 |
| 2025년 7~10월 | 추가 해킹 정황 인지 및 공식 발표 |
피해 보상은 어떻게 진행되나
LG유플러스 개인정보 유출 피해자가 보상을 받을 수 있는 경로는 크게 두 가지다.
- LG유플러스 자발적 피해보상 – 회사가 직접 피해 고객에게 보상을 제공하는 방식
- 개인정보 분쟁조정위원회를 통한 분쟁조정 – 개인 또는 집단으로 신청 가능
- 민사소송을 통한 손해배상 청구 – 법원에 직접 소를 제기하는 방법
개인정보보호법 제39조에 따르면, 개인정보처리자의 고의 또는 과실로 개인정보가 유출된 경우 정보주체는 손해배상을 청구할 수 있다. 다만 실제 손해액 입증이 쉽지 않아, 법원 판결에서 인정되는 위자료는 건당 10만~30만 원 수준인 경우가 많다.
2025년 추가 해킹과 2026년 강화된 제재
LG유플러스는 2025년 7월에도 해킹 정황이 포착됐다. 화이트해커의 제보로 침입 사실을 인지했지만, 한국인터넷진흥원(KISA) 신고를 10월까지 미뤘다는 의혹이 불거졌다. 임직원 167명의 실명정보와 약 4만 2천 개의 계정이 유출된 것으로 파악된다. 2026년 9월부터는 개정 개인정보보호법이 시행되면서 전체 매출액의 최대 10%까지 징벌적 과징금이 부과될 수 있다. 반복적 위반이나 대규모 피해 발생 시 더 무거운 책임을 지게 된 셈이다.
자주 묻는 질문
Q. LG유플러스 개인정보 유출 여부를 어떻게 확인하나?
A. LG유플러스 공식 홈페이지 고객지원 페이지에서 유출 여부 조회 서비스를 운영한 바 있다. 현재는 종료된 상태이므로, LG유플러스 고객센터(114)에 직접 문의하는 것이 가장 확실하다.
Q. 유출 피해 보상 신청 기한이 있나?
A. 민사상 손해배상 청구의 소멸시효는 피해 사실을 안 날로부터 3년이다. 분쟁조정 신청에는 별도 기한 제한이 없지만, 증거 확보를 위해 빠른 조치가 유리하다.
Q. LG유플러스 외에 다른 통신사도 유출 사고가 있었나?
A. 2025년에는 SK텔레콤에서도 해킹 사고가 발생했다. 개인정보보호위원회는 LG유플러스 사건과는 성격이 다르다고 밝혔지만, 통신사 전반의 보안 강화 필요성이 대두되고 있다.