LG유플러스, 화이트해커로 보안 취약점 찾는다

박성배 기자(park.seongbae@mk.co.kr) 2026. 8. 24. 17:21
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

LG유플러스가 전 세계 화이트해커를 활용해 자사 통신 서비스의 보안 취약점을 찾아내는 글로벌 검증 체계를 가동한다.

홍관희 LG유플러스 정보보안센터장(CISO)은 "통신 서비스가 해외 인프라와 맞닿는 영역이 늘어나는 만큼 우리가 미처 발견하지 못한 취약점까지 선제적으로 찾아내 조치하는 것이 목표"라며 "안전하고 투명한 보안 생태계 조성과 책임 있는 취약점 관리 문화 확산에 앞장서겠다"고 말했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

240만 화이트해커 커뮤니티 활용
검증된 해외 화이트해커만 참여
모바일·인터넷·기업서비스 대상
발견된 취약점 상시 분석·개선
정보보안 담당자들이 글로벌 버그바운티 프로그램 운영에 대해 논의하고 있다. LG유플러스
LG유플러스가 전 세계 화이트해커를 활용해 자사 통신 서비스의 보안 취약점을 찾아내는 글로벌 검증 체계를 가동한다. 로밍과 클라우드 및 인공지능(AI) 등 해외 인프라와 연결되는 서비스가 늘어나면서 잠재적인 취약점을 선제적으로 발굴한다는 계획이다.

24일 LG유플러스는 세계 시장 점유율 1위 버그바운티 플랫폼인 ‘해커원(HackerOne)’과 협력해 오늘부터 글로벌 버그바운티 프로그램을 운영한다고 밝혔다. 국내 통신사가 글로벌 버그바운티 플랫폼과 손잡고 프로그램을 운영하는 일은 이번이 처음이다.

버그바운티는 기업의 서비스나 정보기술(IT) 인프라에서 보안 취약점을 발견한 화이트해커에게 포상금을 지급하는 제도다. 실제 서비스와 유사한 환경에서 외부 전문가가 공격자의 관점으로 취약점을 찾아내도록 해 보안 사고로 이어지기 전에 문제를 보완할 수 있다.

이번 프로그램은 LG유플러스의 모바일과 인터넷 및 기업서비스 등 전 서비스 영역이 대상이다. 신원 확인과 역량 검증을 거친 글로벌 화이트해커만 참여하는 비공개 방식으로 운영된다. 취약점 제보를 상시로 받아 이를 분석하고 개선하는 체계도 구축한다.

LG유플러스가 협력하는 해커원에는 전 세계 약 240만명의 화이트해커가 참여하고 있다. LG유플러스는 국내 검증만으로 발견하기 어려웠던 취약점이나 관리 사각지대를 해외 화이트해커의 여러 공격 시나리오를 활용해 찾아낼 계획이다.

국내 보안 검증도 병행한다. LG유플러스는 2024년 10월부터 한국인터넷진흥원(KISA)과 버그바운티 프로그램을 공동 운영해왔다. 국내 화이트해커가 신고한 유효 취약점은 자체 취약점 관리시스템과 KISA 사이버 보안 취약점 정보 포털을 통해 식별하고 조치했다. 앞으로 KISA와 기존 프로그램을 유지하면서 해커원을 통한 글로벌 프로그램을 별도로 운영한다.

홍관희 LG유플러스 정보보안센터장(CISO)은 “통신 서비스가 해외 인프라와 맞닿는 영역이 늘어나는 만큼 우리가 미처 발견하지 못한 취약점까지 선제적으로 찾아내 조치하는 것이 목표”라며 “안전하고 투명한 보안 생태계 조성과 책임 있는 취약점 관리 문화 확산에 앞장서겠다”고 말했다.

Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지