
서울대학교에서 최근 6년간 28차례의 해킹 피해가 발생해 교직원과 학생 등 학내 구성원 개인정보 1100여 건이 유출된 것으로 드러났다.
11일 서울대가 국회 교육위원회 소속 백승아 더불어민주당 의원실에 제출한 '연도별 해킹 피해 발생 현황'에 따르면 2021년부터 올해까지 서울대에서 발생한 해킹 피해는 총 28건이다.
연도별로는 △2021년 8건 △2022년 10건 △2023년 0건 △2024년 1건 △2025년 5건 △2026년 4건이다.
해킹 피해는 주로 학과와 연구실, 연구소 등에서 발생했다. 홈페이지 취약점을 이용한 침입과 악성코드 감염, 네트워크 저장장치 불법 접근 등이 주요 수법으로 파악됐다.
이 가운데 실제 개인정보 유출로 이어진 사고는 2건이며 총 1132명의 정보가 유출됐다.
개인정보 유출 피해가 가장 컸던 시기는 2021년이다. 외부 공격자가 서울대 홈페이지의 취약점을 이용해 시스템에 침입했고 구성원 1130명의 이름과 이메일, 포털 ID, 소속, 재직 정보 등이 유출됐다.
올해 발생한 4건에는 홈페이지 웹셸 업로드와 분산서비스거부(DDoS) 공격으로 인한 웹서비스 장애, 워드프레스 취약점 악용 등이 포함됐다.
서울대가 보안관제를 통해 탐지·차단한 외부 해킹 시도는 최근 6년간 4230건이다.
연도별로는 △2021년 912건 △2022년 691건 △2023년 903건 △2024년 561건 △2025년 575건 △2026년 588건으로 매년 수백 건의 해킹 시도가 이어진 것으로 나타났다.
서울대는 개인정보 유출 사고와 관련해 별도로 수사기관에 수사를 의뢰한 적은 없다고 밝혔다.
서울대 관계자는 "침해사고 발생 시 관련 로그를 분석해 공격에 이용된 IP 주소를 식별·차단하고 피해 시스템을 격리·복구했다"며 "공격 주체는 특정되지 않았다"고 말했다. 이어 "서버 보안 점검과 웹서비스 취약점 점검 자동화 등을 도입하고 교육부·국가정보원 등 관계기관과의 협력 및 정보공유 체계를 강화하고 있다"고 덧붙였다.