서울 관악구 서울대학교 정문의 모습. 2024.5.21 © 뉴스1 김진환 기자
서울대학교에서 최근 6년간 28차례 해킹 피해가 발생해 총 1132명의 개인정보가 유출된 것으로 나타났다.
11일 국회 교육위원회 소속 백승아 더불어민주당 의원실이 서울대로부터 제출받은 자료에 따르면 2021년부터 올해까지 발생한 해킹 피해는 총 28건이다. 이 가운데 개인정보 유출로 이어진 사고는 2021년과 2024년 각각 1건씩이었다.
2021년 9월에는 외부 공격자가 홈페이지 취약점을 이용해 서버를 원격으로 조작할 수 있는 악성 스크립트인 '웹쉘'을 올렸다. 이후 다른 서버를 거쳐 개인정보 점검시스템에 접근해 1130명의 이름과 이메일, 포털 ID, 소속, 재직정보 등을 빼냈다.
2024년 5월에는 학내 한 연구소의 네트워크 파일 저장장치(NAS)에 무단 접근한 공격자가 구성원 2명의 이력서와 약력 파일을 빼냈다.
서울대는 사고 이후 서버 간 접근을 제한하고 관리용 계정 비밀번호를 변경하는 등 보안 조치를 했다. 교육부와 개인정보보호위원회 등 관계기관에 신고했으며, 별도로 수사기관에 의뢰하지는 않았다. 공격 주체는 특정하지 못했다.
같은 기간 보안관제를 통해 탐지·차단한 외부 해킹 시도는 총 4230건이었다. 올해는 9월 말까지 588건으로 이미 지난해 전체 575건을 넘어섰다.
서울대는 "서버 보안 점검, 개인정보 노출 점검, 웹 서비스 취약점 점검 자동화 도입 등 시스템 및 기술적 보안 조치를 강화했다"며 "교육부, 국가정보원 등 유관 기관과의 협력 및 정보공유 체계를 강화하고 있다"고 밝혔다.
eon@news1.kr









