즐겨찾기+  날짜 : 2026-04-22 13:36:16 회원가입기사쓰기전체기사보기 PDF원격
검색
PDF 면보기
속보
;
지면보다 빠른 뉴스
전자신문에서만 만날 수 있는 전라매일
·13:00
··
·13:00
·12:00
··
·12:00
·11:00
··
·11:00
·10:00
뉴스 > 사회

보안우수 전북대,왜 해킹 당했나


전라매일관리자 기자 / jlmi1400@hanmail.net입력 : 2024년 08월 02일
전북대학교 통합정보시스템이 해커의 공격으로 해킹돼 학생과 졸업생 등 32만여 명의 개인정보가 유출됐다.
하지만 전북대는 해커의 공격이 시작된 후 공지까지 하루가 넘게 걸렸다. 수십 시간동안 전북대는 취약한 보안을 그대로 드러낸 셈이다.

#최초 공격 후 36시간여만에 인지한 해커의 공격
전북대에 따르면 해커는 지난달 28일 오전 3시와 오후 10시, 11시20분 등 모두 세 차례에 걸쳐 대학통합정보시스템인 '오아시스'를 공격했다.
오전 3시에 시도한 첫 번째 공격은 실패했지만 오후 10시에 시도한 공격은 전북대의 방어막을 돌파했다. 2차 성공 시도 후 해커는 오후 11시20분부터 전북대 오아시스에 접속해 다음날 오전 5시까지 약 6시간동안 3차 공격이 이뤄졌다.
해커는 재학생 및 졸업생, 평생교육원 회원 등 32만2425명의 개인정보를 빼냈다.
유출된 개인정보 항목은 이름과 주민등록번호, 전화번호, 이메일, 학사정보 등으로 확인됐다. 학생과 졸업생은 74개 항목이, 평생교육원 회원은 29개 항목이 각각 유출됐다.
대학 측은 다음날인 지난달 29일 낮 1시 30분께 해커의 공격을 뒤늦게 알아차렸다. 대학 보안팀은 모니터링을 벌이던 중 시스템의 이상 징후를 인지했다.
대학 측은 판단이 늦은 이유로 여럿 업체와의 확인과정과 피해규모 등을 파악하는 과정에서 피해규모 공지가 늦어졌다고 설명했다.
#해킹시도 자동알림 미작동…대학 측 "수강신청 기간이라"
전북대는 비정상적으로 사람이 많이 몰리고 한 사람이 오랜 기간 머물 경우 이상징후를 포착해 관리자에 자동알림을 보내는 프로그램이 적용되어 있다. 하지만 이러한 자동알림 기능은 작동하지 않았다.
대학 측은 "수강신청 기간 동시접속자 등을 고려할 때 평균 수치로 모니터링 결과 나타났다"면서 "이러한 상황에서 인지가 늦어진 것으로 보인다. 알림 설정 값에는 이상이 없다"고 설명했다.
하지만 해커가 본격적으로 공격을 하기 시작한 시간은 수강신청이 많이 몰리지 않은 새벽시간대였다. 수강신청 인원이 몰리는 시간도 아니기 때문에 대학 측이 실시간 모니터링 시스템을 꼼꼼히 하지 않았다는 의문이 제기되는 이유다.
대학 관계자는 "이번 해킹시도에 대해 우리가 늦게 대응한 것은 매우 죄송스럽다"면서 "철저하게 대응했어야 하는데 많은 정보가 유출돼 다시 한 번 죄송하고 또 죄송하다"고 했다.

#지난달 교육부 보안등급 '우수'…한 달도 안 돼 뚫려
전북대는 지난달 교육부 보안등급 심사에서 '우수' 평가를 받은 것으로 파악됐다. 하지만 한 달도 채 되지 않아 단 한명의 해커공격으로 보안시스템이 돌파당한 것.
우수평가를 받은 전북대의 보안프로그램은 적용한지 약 10년이 넘은 것으로 나타났다. 심지어 지난해 대규모 디도스 공격도 있었다. 당시의 디도스 공격은 실패로 돌아가 방어에 성공했다.
노후 보안프로그램의 장기 사용이 해커에 빌미를 줬었을 가능성도 제기되고 있다. 하지만 대학 측은 차세대 보안시스템을 준비하는 과정에서 이번 사태가 발생했다고 설명하고 있다.
전북대 관계자는 "10년이 넘은 프로그램이라도 버전 업그레이드 등은 지속적으로 했다"면서 "차세대 보안시스템을 적용하기 위해 110억원 정도의 예산을 편성했고, 현재 올해 말부터 차세대 시스템 구축을 진행하려 했는데 이 같은 상황이 발생해 매우 죄송하다"고 했다.

#'금전피해 없지만'…피해의심 신고 본격
전북대는 이날 오후 1시20분 기준 전화를 통한 피해민원 744건, 이메일을 통한 민원 330건, 국민신문고를 통한 3건 등 총 1077건의 민원이 접수됐다고 밝혔다.
현재까지 금전적 피해는 없지만 피싱에 활용된 것으로 의심되는 피해신고도 접수된 것으로 파악됐다.
대학 측은 "카카오톡이나 텔레그램 등을 활용한 보이스피싱 또는 스미싱 시도 흔적이 발견되고 있다"면서도 "이번 개인정보 유출로 인한 시도로 단정하기는 어려운 상황"이라고 설명했다.
그러면서 "명의도용을 통한 통신사 가입, 이메일을 통한 악성코드 유포, 보이스피싱 등 여럿 피해가 발생할 수 있다"면서 "주변인들에게 피해를 알리고 의심 현상이 발견될 경우 즉시 경찰에 신고해 피해를 막아야 한다"고 덧붙였다. /뉴시스

[주)전라매일신문=전라매일관리자기자]


전라매일관리자 기자 / jlmi1400@hanmail.net입력 : 2024년 08월 02일
- Copyrights ⓒ주)전라매일신문. 무단 전재 및 재배포 금지 -
트위터페이스북밴드카카오스토리네이버블로그
 
오피니언
칼럼 기고
가장 많이본 뉴스
오늘 주간 월간
기획특집
제10회 글로벌 시니어춘향 선발대회 개최  
익산시, 도시 전체를 화려한 꽃정원으로  
전주권 최초 4년제 K뷰티융합학과, 미래 뷰티 인재 키운다  
벚꽃 지나간 자리 초록으로 물든 고창의 봄  
밥은 줄었지만 가능성은 커졌다… 쌀 가공식품의 미래  
전북, 상설공연으로 ‘체류형 관광도시’ 도약  
전북 건강검진, ‘스마트 시대’ 열렸다  
유정기 전북교육감 권한대행, “흔들림 없는 교육만이 답… 단 한 명의 학생도 포기 없다  
포토뉴스
하얀양옥집, 그림책 전시 ‘작은 만남에서, 우리의 바다로’ 개최
전북특별자치도문화관광재단이 가정의 달을 맞아 하얀양옥집에서 그림책 형식의 체험형 전시를 선보이며 가족 단위 관람객을 위한 문화 프로그램을 운영 
전라매일 독자권익위원회, 정기회의 열고 현안 점검
전라매일 독자권익위원회가 정기회의를 열고 보도 신뢰도 제고와 독자 소통 확대를 위한 다양한 현안을 논의했다. 
전북도립국악원 목요상설 공연…창작 중주로 국악 재해석
전통 국악의 깊이와 현대적 감각을 결합한 창작 중주 공연이 도민들을 찾아간다. 전북특별자치도립국악원 관현악단은 오는 23일 한국소리문화의전당 
전북예술회관 어린이극장 개막…가족 공연 나들이 본격화
전북 지역 아동과 가족 관객을 위한 공연 프로그램이 본격 운영된다. 전북특별자치도문화관광재단은 오는 5월부터 11월까지 ‘2026 전북예술회 
국악으로 한·중 청소년 교류 확대…남원서 상호방문 추진
국립민속국악원이 국악을 매개로 한·중 청소년 교류를 확대한다. 국립민속국악원은 최근 사천성 청소년 교류단과 만나 전통예술 기반 청소년 교류  
편집규약 윤리강령 개인정보취급방침 구독신청 기사제보 제휴문의 광고문의 고충처리인제도 청소년보호정책
상호: 주)전라매일신문 / 전주시 완산구 서원로 228. 501호 / mail: jlmi1400@hanmail.net
발행·편집인: 홍성일 / Tel: 063-287-1400 / Fax: 063-287-1403
청탁방지담당: 이강호 / 청소년보호책임자 : 최미숙 / 정기간행물 등록번호: 전북,가00018 / 등록일 :2010년 3월 8일
Copyright ⓒ 주)전라매일신문 All Rights Reserved. 본지는 신문 윤리강령 및 그 실요강을 준