서강대는 15일 "통합 로그인 계정 정보에 대해 신원 미상의 외부 공격으로 일부 정보의 유출 정황을 확인했다"고 밝혔다. 이번 공격으로 유출된 개인정보에는 학번·사번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이 포함됐다.
학교 측은 사흘 뒤인 14일 사고를 탐지하고 공격 IP를 차단하는 한편 해당 서비스의 접근 제한, 망 분리 등 긴급 조치에 나섰다. 사고 인지 직후 개인정보보호위원회와 교육부 등에도 신고했다.
서강대 관계자는 "긴급 대응 조치는 완료했고 현재 내부 서버 취약점 등을 점검하고 있다"며 "외부 보안 전문업체와 함께 모니터링 체계 강화 등 추가 피해를 막기 위한 방안도 강구하고 있다"고 말했다.
개인정보 유출 대상에는 재학생과 교직원뿐 아니라 학교를 떠난 졸업생과 과거 서강대에 다녔다가 다시 입시를 치른 이른바 반수생·재수생 등도 포함된 것으로 추정된다.
강홍민 기자 khm@hankyung.com
© 한경매거진&북, 무단전재 및 재배포 금지