서울대, 6년간 28차례 해킹에 뚫렸다…개인정보 1132건 유출
학과 시스템 피해 19건 최다…연구원 정보도 유출 올해도 588건 해킹 시도 포착
[파이낸셜뉴스] 서울대학교에서 최근 6년간 28차례 해킹 피해가 발생해 개인정보 1100여건이 유출된 것으로 나타났다. 유출된 정보에는 학내 구성원의 이름과 이메일, 포털 아이디(ID)는 물론 연구원의 이력서와 약력 등도 포함됐다.
11일 국회 교육위원회 소속 백승아 더불어민주당 의원이 서울대로부터 제출받은 자료 등에 따르면 2021년부터 올해까지 서울대에서 발생한 해킹 피해는 총 28건으로 집계됐다. 이 가운데 2건에서 개인정보 1132건이 유출된 것으로 확인됐다.
연도별 해킹 피해는 2021년 8건, 2022년 10건, 2024년 1건, 지난해 5건, 올해 4건이다. 피해가 발생한 곳은 학과 시스템이 19건(67.9%)으로 가장 많았다.
개인정보 유출 규모가 가장 컸던 사건은 2021년 9월 발생했다. 당시 해커들은 서울대 서버에 원격 명령을 실행할 수 있는 악성 프로그램을 설치해 학내 구성원의 이름과 이메일, 포털 ID, 소속 등 개인정보 1130건을 빼돌렸다.
2024년 5월에는 학내 연구소의 네트워크 저장장치(NAS)가 해킹돼 연구원 2명의 이력서와 약력 파일 등이 유출됐다. 나머지 26건의 해킹 피해에서는 개인정보 유출이 확인되지 않았다.
서울대를 겨냥한 해킹 시도는 해를 갈수록 늘고 있다. 2024년 561건에서 지난해 575건으로 늘었으며, 올해는 9월 말까지 588건이 탐지됐다. 이미 지난해 연간 건수를 넘어선 수치다.
서울대 측은 "보안관제를 통해 해킹 시도를 실시간으로 탐지·차단하고 있다"며 "교육부와 국가정보원 등 관계기관과 정보 공유 체계를 강화하고 합동 모의훈련 등을 통해 대응 역량을 높이고 있다"고 설명했다. 다만 개인정보 유출 사고와 관련해 수사기관에 수사를 의뢰한 사례는 없었던 것으로 파악됐다.
백 의원은 "서울대에서의 해킹은 단순한 개인정보 유출을 넘어 국가 연구자료와 성과 유출로도 이어질 수 있다"며 "사고 원인을 철저히 점검하고 정보보호 대책을 강화해야 한다"고 강조했다.
[email protected] 최승한 기자




