Kant's IT/Issue on IT&Security

한예종 해킹 공격 및 개인정보 유출 사고 분석

Kant Jo 2025. 1. 13. 07:34

해킹 공격 받은 ‘한예종’, 재학생·졸업생 개인정보 유출... 1만 8천여 명 피해

 

해킹 공격 받은 ‘한예종’, 재학생·졸업생 개인정보 유출... 1만 8천여 명 피해

문화체육관광부 소속 4년제 국립대학인 한국예술종합학교(이하 한예종)에서 지난해 12월 29일 새벽에 해킹 공격을 당해 학생들의 개인정보가 유출된 것으로 드러났다. 이번 공격으로 재학생은

www.boannews.com

 

  • 개인정보 유출 개요
    • 한예종(한국예술종합학교), 2024년 12월 29일 해킹 공격 발생
    • 재학생 및 졸업생 1만 8,000여 명의 개인정보 유출
    • 유출 항목: 이름, 생년월일, 성별, 학적상태, 은행계좌번호 등 총 22개~32개 항목으로 추정
    • 일본 IP 주소를 통한 비정상 접근이 원인으로 추정
  • 학교 측 대응 및 발표
    • 피해자들에게 사과문 발송 및 개인정보 유출 사실 통보
    • 개인정보 보호법 제34조에 따라 신고 및 통지 조치 진행
    • 유출 가능 항목 및 명의도용 방지를 위해 비밀번호 변경과 신용정보 모니터링 권고
  • 누리 시스템과 추가적인 문제점
    • K·ARTS 누리 시스템에서 개인정보 유출 내역 조회 서비스 제공
    • 사과문과 조회 서비스 간 유출 항목에 대한 불일치 발생 (32개 항목 vs 22개 항목)
    • 한예종 메인 홈페이지 및 누리 시스템에 별도의 팝업창이나 관련 공지 미비
  • 보안권고
    • 시스템 전반에 대한 취약점 분석 및 개선 작업을 진행해야 함
    • 데이터 암호화 및 다중 인증(MFA) 도입 등 보안 체계를 강화해야 함
    • 개인정보 유출 피해자에 대한 신속한 대응과 명확한 정보 제공이 중요
    • 정부 및 관련 기관과 협력해 데이터 유출 사고 재발 방지 대책 마련 필요