서강대 통합계정 18만 건 유출 정황…피싱·계정 도용 주의

서강대학교 통합 로그인 계정에서 대규모 개인정보 유출 정황이 확인됐다. 학교는 신원 미상의 외부 공격을 인지한 뒤 긴급 차단 조치와 관계기관 신고에 나섰다.

학교가 파악한 대상은 재학생과 졸업생, 교직원 등을 포함해 약 18만 건이다. 유출 범위가 현재 구성원에만 한정되지 않을 가능성이 있어 과거 계정을 보유했던 이용자도 확인이 필요하다.

학교 공식 안내에 따르면 지난 14일 통합 로그인 계정 정보 일부가 외부로 빠져나간 정황을 확인했다. 학교 측 설명과 보도 내용을 종합하면 11일 해외 비인가 IP의 시스템 접근이 있었고, 이후 공격 IP 차단과 관련 서비스 접근 제한, 망 분리 등 긴급 조치가 이뤄졌다.

사고 인지 뒤 개인정보보호위원회와 교육부 등 관계기관에도 신고했다. 현재 내부 서버 취약점과 추가 피해 여부를 점검하고 외부 보안 전문업체와 함께 조사를 이어가고 있다.

노트북 화면에 표시된 사이버 보안 문구
사이버 보안 관련 노트북 화면 (Pexels, cottonbro studio)

유출 가능 항목에 계정 정보 포함

유출 가능성이 제기된 항목은 학번·사번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이다. 이름과 연락처를 넘어 로그인 시스템과 연결된 정보가 포함됐다는 점이 핵심이다.

암호화된 비밀번호가 포함됐다고 해서 평문 비밀번호가 그대로 공개됐다는 뜻은 아니다. 다만 정확한 암호화 방식과 침해 범위가 확인되기 전까지는 같은 비밀번호를 여러 서비스에서 사용하는 이용자의 선제 대응이 필요하다.

학교는 정확한 유출 규모와 대상, 정보 항목을 추가 조사 중이다. 조사 결과에 따라 후속 안내와 보호 조치가 나올 수 있어 학교 공식 공지와 개인별 유출 여부 안내를 확인해야 한다.

사이버 보안 화면 앞에서 노트북을 사용하는 사람의 손
개인정보 보호와 계정 보안 이미지 (Pexels, cottonbro studio)

같은 비밀번호 바꾸고 피싱 경계해야

학교 통합계정과 동일하거나 비슷한 비밀번호를 다른 사이트에서도 썼다면 즉시 각각 다른 비밀번호로 변경하는 것이 안전하다. 가능하면 2단계 인증을 켜고, 최근 로그인 기록과 연결된 이메일 계정도 함께 점검해야 한다.

학교·관계기관을 사칭해 비밀번호 재설정이나 개인정보 확인을 요구하는 문자와 이메일에도 주의해야 한다. 링크를 바로 누르기보다 주소를 직접 입력해 공식 페이지에 접속하고, 의심스러운 첨부파일은 열지 않는 편이 좋다.

이번 사고는 계정 정보가 학사·업무 시스템과 연결된 환경에서 침해 범위가 넓어질 수 있음을 보여준다. 추가 조사 결과가 나오기 전까지 이용자 스스로 계정 보호 조치를 서두르는 것이 필요하다.

댓글 남기기

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.