① 핵심 한 줄

서울대가 국회에 제출한 자료에 따르면 2021년부터 2026년 10월 11일 보도 시점까지 해킹 피해가 28차례 확인됐고, 이 사건들에서 유출된 개인정보는 1,132건이었다. 특히 학과·연구실 단위 시스템의 보안 관리가 주요 과제로 드러났다.

② 무슨 일이 있었는지

10월 11일 국회 교육위원회 백승아 의원이 서울대에서 제출받은 연도별 해킹피해 현황을 공개했다. 중앙 대학 포털만 아니라 학과·연구실·연구소별 시스템도 공격 대상이 됐다. 대학은 학생·교직원 개인정보 외에도 연구원 이력서와 학술자료 등을 보유하고 있어, 분산된 시스템에 대한 계정·패치·접근권한 관리가 중요하다.

③ 핵심 수치·발표·변경점

확인된 해킹 피해는 2021년 8건, 2022년 10건, 2024년 1건, 2025년 5건, 2026년 보도 시점까지 4건, 합계 28건이다. 피해 시스템은 학과 19건, 연구실 6건, 연구소 2건, 기관 단위 1건이다.

개인정보 유출 1,132건 가운데 1,130건은 2021년 사건, 나머지 2건은 2024년 연구소 사건과 관련됐다. 2021년 사건에서는 서버에 원격 명령을 실행하는 악성프로그램이 설치돼 구성원 신원정보와 포털 ID 등이 반출됐고, 2024년에는 연구원 약력·이력서 등이 대상이었다. 나머지 해킹 사건에서 개인정보 유출이 확인됐다는 뜻은 아니다.

별도 수치인 해킹 시도 탐지·차단 건수는 2024년 561건, 2025년 575건, 2026년 보도 시점까지 588건이다. 성공한 침해사고 28건과 시도 탐지 건수는 다른 지표다.

④ 배경과 원인

대학은 독립적으로 운영되는 학과·연구소 사이트가 많고 관리 인력과 보안수준도 서로 다를 수 있다. 서울대는 해킹 시도 숫자가 보안관제를 통한 탐지·차단 건수이며, 조치해 피해 확산을 막았다고 설명했다. 유출이 확인된 경우 교육부나 개인정보보호위원회에 신고했다고 밝혔다. 이 자료만으로 2026년에 개인정보가 새로 1,132건 유출됐다고 말할 수는 없다.

⑤ 학생·교직원·연구자 등에 미칠 수 있는 영향

학과 시스템에 저장된 포털 ID나 연락처가 노출되면 학교를 사칭한 피싱 메일이나 계정탈취의 단서로 사용될 가능성이 있다. 대학 구성원은 기관의 공식 사고 공지를 통해 본인 관련 유출 여부를 확인하고, 재사용한 비밀번호가 있다면 변경하는 것이 바람직하다. 대학 차원에서는 부서별 개별 서버의 최신 보안패치와 개인정보 보유 기간·권한 관리를 중앙 관리체계와 연동할 필요가 있다.

⑥ 앞으로 확인할 포인트

2026년 발생한 4건의 사고원인과 영향범위, 취약한 학과·연구실 시스템 개선 계획이 공개되는지 확인해야 한다. 실제 피해 28건과 탐지·차단 588건을 혼동하지 않도록 연도별 통계 정의도 명확히 해야 한다. 국회 제출 연도별 원표는 이번 조사에서 직접 열람하지 못했고, 공개 보도와 개인정보보호위원회 일반 예방자료를 대조했다.

⑦ 출처

연합뉴스 — 서울대 6년간 28차례 해킹·개인정보 1,132건 유출(2026.10.11)

개인정보보호위원회 — 2025년 개인정보 유출 신고·조사 사례 분석 및 보안 권고