메뉴 건너뛰기

32만명 개인정보 해킹 전북대 6억2천·8만3천명 유출된 이대 3억4천
개인정보委 "학사정보시스템 구축때부터 취약…야간·주말 모니터링도 소홀"


전북대학교 캠퍼스
[전북대 제공]


(서울=연합뉴스) 이상서 기자 = 안전조치 소홀로 수만에서 수십만명에 달하는 학생과 졸업생 등의 개인정보를 해킹당한 전북대와 이화여대가 과징금을 물게 됐다.

개인정보보호위원회는 12일 두 대학에 대해 개인정보보호법 위반으로 과징금 부과와 상시 모니터링 체계 구축 명령 등을 전날 전체회의에서 의결했다고 밝혔다.

개인정보위는 개인정보 유출 신고에 따른 조사 결과 이들 대학의 학사정보시스템이 구축 당시부터 취약했다는 점을 파악했다.

일과시간이 아닌 야간·주말에는 외부의 불법 접근을 탐지·차단하는 모니터링이 제대로 이뤄지지 않는 등 안전조치의무를 소홀히 한 사실도 확인했다.

전북대의 경우 일요일인 작년 7월 28일부터 이틀간 해커로부터 에스큐엘(SQL) 인젝션과 파라미터 변조 공격을 받아 학사행정정보시스템에 보관된 32만여명의 개인정보가 외부로 새 나갔다. 탈취된 개인정보에는 주민등록번호 28만여건이 포함됐다.

전북대 개인정보 유출사고 개요
[개인정보보호위원회 제공]


SQL 인젝션 공격은 웹페이지의 보안 허점을 이용해 악의적인 해킹 코드인 'SQL문'을 주입하고 데이터베이스(DB)를 장악한 뒤 개인정보를 빼가는 수법이다.

파라미터 공격은 웹이나 애플리케이션에서 입력된 데이터 검증 로직의 취약점을 노려 입력값을 조작해 개인정보를 탈취하는 기법이다.

조사 결과 해커는 학사행정정보시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 노려 전북대 학생과 평생교육원 홈페이지 회원 등의 개인정보에 접근했다.

해당 취약점은 시스템이 구축된 2010년 12월부터 존재했으나, 전북대는 이를 제대로 개선하지 않았다.

아울러 전북대는 외부 공격에 대한 대응이 미흡했고, 일과시간 외에는 모니터링을 소홀히 한 탓에 주말과 야간에 발생한 비정상적인 트래픽 급증 현상을 뒤늦게 인지했다.

이에 개인정보위는 전북대에 과징금 6억2천300만원과 과태료 540만원의 부과하고, 이를 학교 홈페이지에 공표하도록 명령했다.

또 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령하면서 책임자에 대한 징계도 권고했다.

이화여대 교정
[연합뉴스 자료사진]


이화여대의 경우 작년 9월 해커가 파라미터 변조 공격으로 이 대학 통합행정시스템에 침입해 8만3천여명의 주민등록번호를 포함한 개인정보를 탈취했다.

이 학교 역시 2015년 11월 시스템 구축할 당시부터 보안 취약점이 존재했다.

전북대와 마찬가지로 이화여대도 기본적인 보안 체계는 갖추고 있었지만, 외부 공격에 대한 대응이 미흡했고 주말이나 야간 모니터링도 소홀히 했다.

이화여대 개인정보 유출사고 개요
[개인정보보호위원회 제공]


이에 개인정보위는 이화여대에 과징금 3억4천300만원을 부과하고, 이를 대학 홈페이지에 공표하도록 명령했다.

또 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령하면서 책임자에 대한 징계도 권고했다.

두 대학의 해킹 사고로 인한 2차 피해는 아직 확인되지 않았지만 전북대의 경우 개인정보분쟁조정위원회에 100여건의 신청이 계류 중이라고 개인정보위는 전했다.

개인정보위는 최근 대학에서 개인정보 유출 사고가 잇따르는 점을 감안해 교육부에 전국 대학 학사정보관리시스템의 개인정보 관리 강화를 요구하고 관련 내용을 대학 평가에 반영할 것을 검토해달라고 요청할 예정이다.

강대현 개인정보위 조사총괄과장은 "각 대학 특성에 맞게 보안 수준을 설정하고 이상 징후가 발생하면 차단하는 체계를 갖춰야 하는데, 관련 노하우나 전문 인력이 부족한 게 대학의 특성"이라며 "대학이 (보안 체계 개선에) 관심을 갖고 예산과 인력을 투입할 수 있도록 교육 당국에 협의를 요청할 계획"이라고 말했다.

[email protected]

연합뉴스

번호 제목 글쓴이 날짜
51571 이 대통령, ‘부동산 차명관리 의혹’ 오광수 민정수석 사의 수용 new 랭크뉴스 2025.06.13
51570 김민석 “총리도 공약 가능하다면, 공직자 주 1회 이상 구내상권 점심” new 랭크뉴스 2025.06.13
51569 이 대통령, 국정상황실장에 송기호 변호사 임명 new 랭크뉴스 2025.06.13
51568 "이러려고 비공개합니까?", '번뜩' 질문에 얼어붙은‥ [현장영상] new 랭크뉴스 2025.06.13
51567 국민의힘, ‘3대 특검’ 지명 두고... “정치 보복” “독재의 서곡” 비판 new 랭크뉴스 2025.06.13
51566 인도 여객기 사고 유일 생존자, 현장서 걸어나왔다 new 랭크뉴스 2025.06.13
51565 [단독] 한국 시장 철수 시그널?… ‘일본판 이케아’ 니토리, 韓 1호점에 이어 3호점도 폐업 new 랭크뉴스 2025.06.13
51564 [단독] "김문수부터 하라" 조사 거부…국힘 '후보교체 감사' 파열음 new 랭크뉴스 2025.06.13
51563 재벌총수 만난 이 대통령 “특혜·착취로는 지속 성장 불가…규제 정리 ” new 랭크뉴스 2025.06.13
51562 민간인이 울타리 뚫고 軍 부대 무단 진입…군경 "신병 확보중" new 랭크뉴스 2025.06.13
51561 한동훈 장인 구속했던 조은석 특검…여야·검찰 가리지 않는 수사 정평 new 랭크뉴스 2025.06.13
51560 [단독] 윤석열 땐 에어컨 최저온도…이 대통령 “회의실 온도 높여라” new 랭크뉴스 2025.06.13
51559 ‘3대 특검’ 한목소리로 “진상규명”…이르면 이달 말 본격 출범 new 랭크뉴스 2025.06.13
51558 검찰, '김건희 대화 녹음 혐의' 이명수 기자 피의자 조사 new 랭크뉴스 2025.06.13
51557 [속보] 이란 고위 관료 "이스라엘에 혹독한 보복 준비 중" new 랭크뉴스 2025.06.13
51556 10명 중 7명, 이재명 대통령 5년간 직무수행 “잘할 것” [갤럽] new 랭크뉴스 2025.06.13
51555 '풀무원 빵' 집단식중독 세종·부안까지 확산…풀무원 주가 떨어져 new 랭크뉴스 2025.06.13
51554 삼성전자, AMD에 HBM3E 12단 공급 확정… “HBM 결함 우려 씻어냈다” new 랭크뉴스 2025.06.13
51553 '풀무원 빵' 급식 먹고 식중독…충북, 세종, 전북 부안까지 확산 new 랭크뉴스 2025.06.13
51552 ‘100m 12초’ 달린다는 바다거북, 18년째 제주 중문색달해수욕장을 찾지 않는 이유는 new 랭크뉴스 2025.06.13