서강대학교 개인정보 유출 사고 발생
핵심 요약
서강대학교의 통합 로그인 시스템이 신원 미상의 외부 공격을 받아 재학생, 졸업생, 교직원 등 약 18만 건의 개인정보가 유출되는 사고가 발생했습니다. 유출된 항목에는 학번, 성명, 연락처 및 암호화된 비밀번호 등이 포함되어 있어 구성원들의 각별한 주의가 요구됩니다. 학교 측은 사고 인지 즉시 긴급 대응 조치를 시행하고 보안 체계를 강화하고 있습니다.
상세 내용
1. 개인정보 유출 규모와 항목
이번 사고로 인해 유출된 정보의 규모는 총 18만 건에 달하는 것으로 집계되었습니다. 유출된 구체적인 항목을 살펴보면 재학생의 학번과 교직원의 사번을 포함하여 성명, 소속, 이메일 주소, 휴대전화 번호 등이 포함되었습니다. 특히 암호화된 통합 비밀번호까지 유출 대상에 포함된 것으로 확인되어 보안상의 우려가 커지고 있습니다. 다만, 다행히도 주민등록번호와 같은 고유식별정보나 민감정보는 이번 유출 항목에 포함되지 않은 것으로 파악되었습니다.
2. 사고 인지 및 긴급 대응 조치
서강대학교는 통합 로그인 계정 정보에 대한 외부 공격 정황을 파악한 즉시 대응에 나섰습니다. 우선 공격에 사용된 IP 주소를 차단하였으며, 해당 서비스에 대한 접근을 제한하는 조치를 취했습니다. 또한 추가적인 피해 확산을 막기 위해 망분리 조치를 시행하고 보안 모니터링 체계를 한층 강화했습니다. 학교 측은 이번 사안을 매우 엄중하게 받아들이고 있으며, 향후 유사한 사고가 다시는 발생하지 않도록 보안 시스템을 근본적으로 재점검하고 강화하겠다는 방침을 밝혔습니다.
3. 구성원 주의 사항 및 2차 피해 예방
학교 측은 개인정보 유출로 인해 구성원들이 겪을 수 있는 피해를 최소화하기 위해 적극적인 권고 사항을 전달했습니다. 우선 모든 구성원은 학교 포털(SAINT)의 비밀번호를 즉시 변경할 것을 강력히 권고하고 있습니다. 또한 유출된 개인정보를 악용한 스미싱이나 피싱 등 2차 피해가 발생할 가능성이 높으므로, 출처가 불분명한 문자 메시지나 이메일 링크를 클릭하지 않도록 각별한 주의를 당부했습니다. 학교는 이번 사고로 인해 심려를 끼쳐드린 점에 대해 공식적으로 사과하며 피해 방지에 최선을 다하고 있습니다.
정리
서강대학교는 외부 해킹 공격으로 인해 대규모 개인정보 유출이라는 심각한 보안 사고를 겪었습니다. 학교 측은 IP 차단과 망분리 등 긴급 보안 조치를 완료하고 재발 방지를 위한 근본적인 대책 마련에 집중하고 있습니다. 구성원들은 개인정보를 이용한 추가 범죄에 노출될 위험이 있는 만큼, 즉각적인 비밀번호 변경과 함께 스미싱 등 2차 피해 예방을 위한 철저한 주의가 필요합니다.
출처
- 네이버—서강대, 외부 공격으로 18만 건 개인정보 유출... 학번·휴대폰 번호 포...
- 네이버—서강대 개인정보 18만건 유출⋯신원미상 외부공격 추정
- 네이버—서강대 개인정보 18만건 유출…학번·휴대전화·암호화 비밀번호 포함
- 네이버—서강대서 개인정보 18만건 유출…학생·졸업생·교직원 피해
- 네이버—[속보] 서강대 학생·졸업생 정보 18만건 유출…“신원미상 외부공격”