2026년 10월 11일, 서울대학교가 국회 교육위원회에 제출한 자료를 통해 최근 6년간 총 28건의 서울대 해킹 피해가 발생한 사실이 확인됐습니다. 이 과정에서 학내 구성원의 개인정보 1132건이 유출되었으며, 특히 2021년에 발생한 대규모 해킹 사건이 전체 유출의 대부분을 차지했습니다. 서울대 해킹 피해는 학과 시스템과 연구실, 연구소 등에서 집중적으로 발생했고, 해커들은 홈페이지 취약점과 악성코드, 불법 접근 등 다양한 수법을 사용한 것으로 파악됐습니다. 실제로 매년 수백 건의 해킹 시도가 탐지·차단되고 있어 대학을 노리는 사이버 공격이 얼마나 지속적인지 짐작할 수 있습니다.

목차
서울대 해킹 피해 현황을 한눈에 보는 표
서울대가 공개한 연도별 해킹 피해와 개인정보 유출 규모를 표로 정리하면 다음과 같습니다. 학내 보안관제를 통해 탐지된 해킹 시도까지 함께 보면 서울대 해킹 피해가 단순한 돌발 사고가 아니라 꾸준히 반복된 흐름이라는 점을 알 수 있습니다.
| 구분 | 2021년 | 2022년 | 2023년 | 2024년 | 2025년 | 2026년 |
|---|---|---|---|---|---|---|
| 해킹 피해 | 8건 | 10건 | 0건 | 1건 | 5건 | 4건 |
| 개인정보 유출 | 1130건 | 0건 | 0건 | 2건 | 0건 | 0건 |
| 탐지·차단된 해킹 시도 | 912건 | 691건 | 903건 | 561건 | 575건 | 588건 |
서울대 해킹 피해의 실제 사례와 침해 유형
서울대 해킹 피해 중 가장 큰 사건은 2021년에 발생했습니다. 해커가 서울대 서버에 원격 명령을 내릴 수 있는 악성 프로그램을 설치했고, 이를 통해 학내 구성원 1130명의 이름과 이메일, 포털 ID, 소속, 재직 정보가 유출됐습니다. 한 번의 공격으로 수천 건에 가까운 개인정보가 빠져나간 만큼, 당시 피해 규모는 매우 컸습니다. 2024년에는 연구소를 대상으로 한 해킹에서 연구원들의 약력과 이력서 파일 2건이 추가로 유출됐습니다. 나머지 해킹 사건에서는 현재까지 개인정보 유출 사실이 확인되지 않았지만, 공격이 시도된 것 자체가 보안 위협으로 기록되었습니다.
올해 발생한 서울대 해킹 피해 4건을 보면 홈페이지 웹셸 업로드, 분산서비스거부 공격으로 인한 웹서비스 장애, 워드프레스 취약점 악용 등이 포함되어 있습니다. 이처럼 단순히 홈페이지를 훼손하는 수준을 넘어 시스템에 침투하거나 서비스를 마비시키는 공격이 반복되고 있습니다. 해킹 시도 건수도 2024년 561건, 2025년 575건, 올해 현재까지 588건으로 매년 늘어나는 추세입니다. 서울대 측은 보안관제 과정에서 이를 탐지해 차단하고 있으며, 공격을 확인하는 즉시 피해 확산을 막기 위한 조치를 취하고 있다고 설명했습니다.
서울대 해킹 피해가 발생한 주요 경로는 학과 시스템이 19건으로 가장 많았고, 연구실 시스템 6건, 연구소 2건, 기관 단위 시스템 1건 순이었습니다. 학과와 연구실은 각각 별도로 서버와 홈페이지를 운영하는 경우가 많아 중앙 보안 체계만으로는 관리에 한계가 있습니다. 해커들이 상대적으로 보안이 취약한 소규모 시스템을 노리는 이유도 여기에 있습니다.
서울대 해킹 피해 이후 어떤 대응이 이뤄졌나
서울대는 개인정보 유출 사고와 관련해 교육부와 개인정보보호위원회에 신고를 진행했습니다. 다만 수사기관에 별도로 수사를 의뢰한 적은 없다고 밝혔습니다. 침해사고가 발생하면 관련 로그를 분석해 공격에 이용된 IP 주소를 식별하고 차단하며, 피해 시스템을 격리하고 복구하는 방식으로 대응해 왔습니다. 공격 주체가 특정되지는 않았지만, 이후 서버 보안 점검과 웹서비스 취약점 점검 자동화를 도입하고 교육부, 국가정보원 등 관계기관과의 협력과 정보 공유 체계를 강화하고 있습니다.
서울대 해킹 피해를 보면서 대학도 더 이상 사이버 공격에서 자유롭지 않다는 점을 실감하게 됩니다. 실제로 전국 대학에서 2021년부터 올해 8월까지 발생한 개인정보 유출·노출 사고는 86건이며, 피해 인원은 약 255만명에 달합니다. 대학이 보유한 연구 데이터와 개인정보는 공격자에게 매우 가치 있는 표적이기 때문에, 중앙 집중식 보안 관리와 각 학과 단위의 보안 인식 개선이 함께 필요해 보입니다.
서울대 해킹 피해에 대한 더 자세한 내용은 관련 기사를 통해 확인하실 수 있습니다.
서울대 해킹 피해를 보며 느낀 점
이번에 공개된 서울대 해킹 피해 자료를 보면서 가장 놀라운 점은 해킹 시도가 매년 수백 건씩 이어지고 있다는 사실입니다. 개인정보 유출로 이어지지 않은 경우도 많지만, 공격자가 계속해서 취약점을 찾고 있다는 뜻이기 때문입니다. 특히 올해 발생한 4건의 서울대 해킹 피해에는 홈페이지 웹셸 업로드와 분산서비스거부 공격이 포함되어 있어, 언제든지 큰 사고로 번질 수 있는 상황이라는 위기감이 느껴집니다.
대학 구성원으로서 가장 신경 쓰이는 부분은 개인정보 보호입니다. 이름과 이메일, 포털 ID 같은 정보가 유출되면 피싱 메일이나 추가 해킹의 빌미가 될 수 있습니다. 실제로 2021년에 유출된 1130건의 개인정보 중 상당수가 포털 ID와 신원 정보였다는 점은 보안 의식의 중요성을 다시금 깨닫게 합니다. 서울대가 앞으로 보안 점검을 자동화하고 관계기관과의 협력을 강화한다고 밝힌 것은 긍정적인 신호로 보입니다.
다만 서울대 해킹 피해에 대한 수사 의뢰가 0건이라는 점은 아쉬움으로 남습니다. 공격자를 특정하고 처벌하는 과정이 없으면 유사한 공격이 반복될 가능성이 높기 때문입니다. 해킹 시도 자체를 차단하는 것도 중요하지만, 실제 침해가 발생한 사건에 대해서는 보다 적극적인 법적 대응이 필요하다고 생각합니다.
앞으로의 대학 사이버 보안 방향
서울대 해킹 피해 사례를 통해 대학의 보안 체계는 선택이 아닌 필수라는 점을 확인했습니다. 개별 학과와 연구실 단위까지 보안 점검이 확대되어야 하며, 중앙에서 탐지한 위협 정보를 각 시스템에 신속하게 공유하는 체계가 중요합니다. 또한 해킹 사고가 발생하면 내부적으로만 마무리하지 않고 수사기관과 협력해 공격 주체를 추적하는 과정이 함께 이루어져야 합니다.
서울대 해킹 피해가 단순한 통계로 끝나지 않도록, 대학 구성원 모두가 비밀번호 관리와 이상 징후 신고에 관심을 가져야 한다고 생각합니다. 연구 데이터와 개인정보를 지키는 일은 보안 담당자만의 책임이 아니라 우리 모두의 역할입니다.
서울대 해킹 피해 자주 묻는 질문
Q. 서울대 해킹 피해는 최근 6년간 총 몇 건인가요?
A. 2021년부터 올해까지 총 28건입니다. 연도별로는 2021년 8건, 2022년 10건, 2024년 1건, 2025년 5건, 올해 4건이며 2023년에는 0건이었습니다.
Q. 유출된 개인정보는 어떤 것들이 있나요?
A. 2021년 대규모 해킹에서 이름, 이메일, 포털 ID, 소속, 재직 정보 1130건이 유출됐고, 2024년 연구소 해킹에서는 연구원들의 약력과 이력서 파일 2건이 유출됐습니다.
Q. 서울대가 수사기관에 수사를 의뢰한 적이 있나요?
A. 현재까지 수사 의뢰를 별도로 한 적은 없습니다. 다만 침해사고 로그를 분석해 공격에 이용된 IP를 차단하고 피해 시스템을 격리·복구하는 등 보안 조치를 진행해 왔습니다.





