2021년 한 차례에 1130명 정보 유출
올해도 해킹 피해 4건…공격 지속돼
외부 해킹 시도 4230건…수사 의뢰 없어
[서울=뉴시스]신유림 기자 = 서울대학교에서 최근 6년간 28차례의 해킹 피해가 발생해 교직원과 학생 등 학내 구성원의 개인정보 1100여 건이 유출된 것으로 파악됐다.
11일 서울대가 국회 교육위원회 소속 백승아 더불어민주당 의원실에 제출한 '연도별 해킹피해 발생 현황'에 따르면 2021년부터 올해까지 서울대에서 발생한 해킹 피해는 총 28건으로 집계됐다.
연도별로는 2021년 8건, 2022년 10건, 2023년 0건, 2024년 1건, 2025년 5건, 올해 4건이다.
해킹 피해는 주로 학과와 연구실, 연구소 등에서 발생했다. 홈페이지 취약점을 이용한 침입과 악성코드 감염, 네트워크 저장장치(NAS) 불법 접근 등이 주요 수법으로 파악됐다.
이 가운데 실제 개인정보 유출로 이어진 사고는 2건으로, 모두 1132명의 정보가 유출됐다.
개인정보 유출 피해가 가장 컸던 사고는 2021년 발생했다. 당시 외부 공격자가 서울대 홈페이지의 취약점을 이용해 시스템에 침입하면서 1130명의 이름과 이메일, 포털 아이디(ID), 소속, 재직 정보 등이 유출됐다.
해킹 피해는 올해도 이어졌다. 올해 발생한 4건에는 홈페이지 웹셸 업로드와 분산서비스거부(DDoS) 공격으로 인한 웹서비스 장애, 워드프레스 취약점 악용 등이 포함됐다.
서울대가 보안관제를 통해 탐지·차단한 외부 해킹 시도도 최근 6년간 4230건에 달했다.
연도별로는 2021년 912건, 2022년 691건, 2023년 903건, 2024년 561건, 2025년 575건, 올해 588건으로 매년 수백 건의 해킹 시도가 이어진 것으로 나타났다.
다만 서울대는 개인정보 유출 사고와 관련해 별도로 수사기관에 수사를 의뢰한 적은 없다고 밝혔다.
서울대는 제출 자료에서 "침해사고 발생 시 관련 로그를 분석해 공격에 이용된 IP 주소를 식별·차단하고 피해 시스템을 격리·복구했다"면서도 "공격 주체는 특정되지 않았다"고 설명했다.
이어 "서버 보안 점검과 웹서비스 취약점 점검 자동화 등을 도입하고, 교육부·국가정보원 등 관계기관과의 협력 및 정보공유 체계를 강화하고 있다"고 밝혔다.
◎공감언론 뉴시스 spicy@newsis.com