서울대 정문(사진=뉴스1)
연도별로는 2021년 8건, 2022년 10건, 2023년 0건, 2024년 1건, 지난해 5건, 올해 4건이다.
피해는 학과 시스템에서 가장 많이 발생했다. 학과 시스템을 통한 피해가 19건이었고 연구실 6건, 연구소 2건, 기관 단위 피해 1건이 뒤를 이었다.
해킹 수법으로는 홈페이지 취약점을 이용한 침입과 악성코드 감염, 네트워크 저장장치(NAS) 불법 접근 등이 확인됐다.
6년간 유출된 개인정보는 총 1132건이다. 이 가운데 1130건이 2021년 발생한 해킹 사건에서 유출됐다.
당시 해커들은 서울대 서버에 원격으로 명령을 내릴 수 있는 악성 프로그램을 심어 학내 구성원의 신원 정보와 포털 ID 등을 빼냈다.
2024년에는 연구소 해킹으로 연구원들의 약력과 이력서 파일 등 개인정보 2건이 추가로 유출됐다. 나머지 해킹 사건에서는 현재까지 개인정보 유출이 확인되지 않은 것으로 파악됐다.
올해도 해킹 피해가 이어졌다. 올해 발생한 4건에는 홈페이지 웹셸 업로드와 분산서비스거부(DDoS) 공격으로 인한 웹서비스 장애, 워드프레스 취약점 악용 등이 포함됐다.
서울대가 최근 6년간 보안관제를 통해 탐지·차단한 외부 해킹 시도는 총 4230건으로 집계됐다. 연도별로는 2021년 912건, 2022년 691건, 2023년 903건, 2024년 561건, 지난해 575건, 올해 588건이다.
서울대 측은 보안관제를 통해 해킹 시도를 탐지·차단하고 있으며 침해 사고가 발생하면 관련 로그를 분석해 공격에 이용된 IP 주소를 식별·차단하고 피해 시스템을 격리·복구하고 있다고 밝혔다.
개인정보 유출이 확인된 경우에는 교육부나 개인정보보호위원회에 신고하고 있다. 다만 해킹 피해와 관련해 수사기관에 수사를 의뢰한 사례는 없는 것으로 나타났다.









