[속보] 서강대서 18만 건 개인정보 유출…박근혜 전 대통령 정보도 포함

서강대학교 개인정보 유출

서강대학교에서 재학생·졸업생·교직원 약 18만 건의 개인정보가 유출됐다

서강대학교에서 학생과 졸업생, 교직원 약 18만 건의 개인정보가 유출된 사고가 확인됐다. 박근혜 전 대통령의 개인정보도 포함된 것으로 알려지면서 파장이 커지고 있다. 서강대는 8월 14일 사고를 인지하고 공격 아이피를 차단하는 등 긴급 조치를 취했으며, 개인정보보호위원회와 교육부에 신고했다.

무작위 대입 공격으로 침투

이번 유출은 8월 11일 신원 미상의 외부 공격자가 무작위 대입 공격(브루트 포스)으로 통합 로그인 계정 정보에 접근하면서 발생한 것으로 조사됐다. 유출된 정보는 학번·사번, 성명, 아이디, 소속, 전자우편 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이다. 학교 측은 고유식별정보와 민감정보는 포함되지 않았다고 밝혔다.

박근혜 전 대통령 정보도 유출

박 전 대통령은 1970년 서강대 전자공학과에 입학한 졸업생으로, 이번 유출 대상에 포함된 것으로 파악됐다. 서강대 홈페이지의 유출 여부 확인 페이지에서 박 전 대통령의 이름과 학번을 입력하면 유출 사실이 확인되는 것으로 알려졌다. 일각에서는 확인 페이지의 본인 인증 절차가 미흡해, 유명 졸업생의 학번을 아는 제3자가 유출 여부와 피해 항목을 마음대로 조회할 수 있다는 지적도 나온다.

배경: 대학 해킹 사고 잇따라

국내 대학은 개인정보를 대량 보유하면서 보안 인력과 투자는 상대적으로 취약해 해커들의 주요 표적이 되어 왔다. 무작위 대입 공격을 막으려면 로그인 시도 횟수 제한, 다중 인증 적용 같은 기본 방어 장치가 필수인데, 이번 사고는 그런 기본기의 부재를 드러냈다는 지적이 나온다. 최근 AI 자율 보안 시대를 선언한 ISEC 2026 개막과 맞물려 조직의 보안 기본기에 대한 관심이 다시 높아질 전망이다.

전망과 영향

개인정보보호위원회 조사가 본격화하면 서강대의 보안 조치 적정성에 대한 검증이 이뤄질 전망이다. 유출 규모가 18만 건에 달하는 만큼 과징금 등 제재 여부에도 관심이 쏠린다. 피해자들은 스미싱·피싱에 악용될 가능성이 있어, 출처가 불분명한 전화·문자·전자우편에 주의하고 포털 비밀번호를 변경할 필요가 있다. 대학가 전반에 다중 인증 도입 등 보안 강화 압박이 커질 것으로 보인다.

자주 묻는 질문

Q. 서강대 개인정보 유출 건수는 얼마인가요?
A. 재학생, 졸업생, 교직원 등 약 18만 건입니다.

Q. 어떤 정보가 유출됐나요?
A. 학번·사번, 성명, 아이디, 소속, 전자우편 주소, 휴대전화 번호, 암호화된 통합 비밀번호입니다. 고유식별정보와 민감정보는 제외됐습니다.

Q. 해킹 방법은 무엇이었나요?
A. 8월 11일 외부 공격자가 무작위 대입 공격으로 통합 로그인 계정 정보에 접근한 것으로 조사됐습니다.

Q. 피해자가 취해야 할 조치가 있나요?
A. 학내 포털 비밀번호를 변경하고, 출처가 불분명한 전화·문자·전자우편에 주의해야 합니다.

Q. 박근혜 전 대통령 정보도 유출됐나요?
A. 네, 1970년 서강대 전자공학과에 입학한 박 전 대통령의 개인정보도 유출된 것으로 파악됐습니다.

출처: 조선일보 | 한겨레 | 보안뉴스

Related Post