
□ 개요
2026년 08월 15일 서강대는 "통합 로그인 계정 정보에 대해 신원 미상의 외부 공격으로 일부 정보의 유출 정황을 확인했다"고 공지했다.
유출된 개인정보에는 학번·사번, 이름, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호 등이 포함됐다. 서강대 설명에 따르면 외부 공격은 지난 11일 해외의 비인가 IP(인터넷상의 주소) 접근으로 발생했으며, 학교 측은 사흘 뒤인 14일에야 사고를 인지했다.
서강대는 인지 즉시 공격 IP를 차단하고 해당 서비스의 접근 제한과 망 분리 등 조치에 나섰으며, 개인정보보호위원회와 교육부 등에도 신고했다. 현재는 내부 서버 취약점 등을 점검 중이며, 외부 보안 전문업체와 함께 모니터링 체계 강화 등 추가 피해를 막기 위한 방안을 강구하고 있다.
개인정보 유출 대상에는 재학생과 교직원뿐 아니라 학교를 떠난 졸업생과 과거 서강대에 다니다 다시 입시를 치른 반수생·재수생, 자퇴생 등도 다수 포함된 것으로 추정된다. 이번 사고로 서강대 전자공학과 1970학번인 박근혜 전 대통령의 개인정보도 유출된 것으로 파악됐다. 학교 홈페이지에 마련된 유출 확인 페이지에 과거 대선 경선 당시 공개됐던 박 전 대통령의 이름과 학번을 기입하면 개인정보 항목이 유출 대상에 포함됐다는 안내 문구가 나타나는 것으로 전해졌다.
한편 학교 측이 당사자 일부에게만 이메일로 통지하면서 일부 학생들은 "기사를 보고서야 알았다"며 불만을 제기하는 등, 통지 범위와 방식을 둘러싼 논란도 일고 있다.
□ 사고내용 요약
1. 기관명 : 서강대학교
2. 사고유형
- 해외 비인가 IP발 외부 해킹 사고
- 통합 로그인 계정정보(SAINT 포털) 유출 사고
- 재학생·교직원·졸업생 등 대규모 개인정보 유출 사고
3. 유출규모 : 약 18만건
4. 유출항목
- 학번(사번)
- 성명
- 소속
- 이메일 주소
- 휴대전화 번호
- 암호화된 통합 비밀번호
- ※ 고유식별정보·민감정보는 미포함
5. 특이사항
- 침해 발생(8월 11일)과 인지(8월 14일) 사이 사흘의 시차
- 재학생·교직원뿐 아니라 졸업생, 반수생·재수생, 자퇴생 등 과거 구성원까지 폭넓게 유출 대상에 포함
- 서강대 전자공학과 70학번인 박근혜 전 대통령의 개인정보도 유출 대상에 포함된 것으로 파악
- 학교가 마련한 온라인 유출 확인 페이지를 통해 이름·학번 입력 시 유출 여부 확인 가능
- 일부 학생은 개별 통지를 받지 못해 "기사 보고 알았다"는 불만 제기, 통지 범위·방식 논란
- 통합 비밀번호가 암호화 상태로 유출됐으나, 학교는 SAINT 포털 비밀번호 즉시 변경을 강력 권고
□ 사고대응 타임라인
- 2026년 08월 11일
. 해외 비인가 IP를 통한 외부 공격 발생(통합 로그인 계정 대상)
- 2026년 08월 14일
. 서강대, 사고 인지
. 공격 IP 차단, 해당 서비스 접근 제한 및 망분리 등 긴급 조치
. 개인정보보호위원회·교육부 등 신고
. 개인정보 유출 사고 발생에 따른 통지 및 사과문 홈페이지 게시
- 2026년 08월 15일
. 학교 공식 공지 및 언론 보도를 통해 사고 사실 공개
. 박근혜 전 대통령 정보 포함 사실 확인 및 추가 보도
. 일부 학생, 개별 통지 미수신에 따른 불만 제기
- 진행 중
. 내부 서버 취약점 점검
. 외부 보안 전문업체와 모니터링 체계 강화
□ 개인정보 유출 관련 홈페이지 안내
□ 서강대학교 개인정보 유출 사고 발생에 따른 통지 및 사과문(2026.08.14)
서강대학교 학생, 졸업생 및 교직원 여러분께 안내드립니다.
우선, 본교 서비스를 이용해 주시는 구성원 여러분께 예상치 못한 개인정보 유출 사고로 크게 심려를 끼쳐드린 점 머리 숙여 깊이 사과드립니다.
본교는 2026년 8월 14일, 통합 로그인 계정 정보에 대하여 신원 미상의 외부 공격으로 일부 정보의 유출 정황을 확인하였습니다. 사고 인지 후 보안 침해 대응 절차에 따라 긴급 조치를 취하였으며, 관련 법령에 의거하여 다음과 같이 유출 사실을 통지합니다.
유출된 개인정보 항목
학번(사번), 성명, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비밀번호
※ 고유식별정보 및 민감정보는 포함되지 않았으나, SAINT(포털) 비밀번호 즉시 변경 필요
대응 조치 및 보안 강화 사항
- 긴급 대응 : 사고 인지 즉시 공격 IP 차단 후 해당 서비스 접근 제한 및 망분리
- 보안 강화 : 모니터링 체계 강화 및 추가 피해 확산 방지를 위한 보안 조치 진행 중
2차 피해 예방을 위한 행동 요령(주의사항)
- 출처가 불분명한 전화, 메일, 문자(스미싱/피싱)에 각별히 주의
※ 개인정보 유출 관련 안내는 카카오워크와 privacy@sogang.ac.kr로만 발송
- 동일한 계정 정보를 사용하는 타 서비스의 비밀번호 변경 권장
문의처
이메일 : privacy@sogang.ac.kr
본교는 이번 사안을 매우 엄중하게 받아들이고 있으며, 향후 유사한 사고가 재발하지 않도록 근본적으로 재점검하고 강화하겠습니다.
다시 한번 깊은 사과의 말씀을 드립니다.

□ 대응내역
- 사고 인지 즉시 공격 IP 차단
- 해당 서비스 접근 제한 및 망분리 조치
- 개인정보보호위원회·교육부 신고 완료
- 내부 서버 취약점 점검
- 외부 보안 전문업체와 모니터링 체계 강화
- 온라인 유출 확인 페이지 운영
- 카카오워크·전용 이메일을 통한 공식 안내 채널 명시
- SAINT 포털 비밀번호 즉시 변경 권고
□ 재발방지대책(권고사항)
1. 기술적 조치
- 통합 로그인(SSO) 시스템 접근통제 및 인증체계 강화(다중인증 도입 검토)
- 해외 비인가 IP 등 이상 접속 탐지·차단 체계 고도화
- 내부 서버 취약점 정기 점검 및 모의해킹 수행
- 졸업생·자퇴생 등 비활성 계정 정보의 보관기간 재검토 및 분리 관리
- 침입탐지·침입방지시스템(IDS/IPS) 및 실시간 모니터링 강화
2. 관리적 조치
- 전체 유출 대상자에 대한 개별 통지 원칙 강화(이메일 미수신자 대상 추가 안내 채널 마련)
- 침해사고 인지-신고-통지 간 소요기간 단축을 위한 대응 프로세스 정비
- 개인정보 최소 수집·보관 원칙 재점검(졸업·자퇴 후 장기 보관 항목 정비)
- 대학 정보시스템 전반의 개인정보보호 관리체계 재정비
- 2차 피해(스미싱·피싱) 예방을 위한 지속적 구성원 안내
□ 관련기사(출처)
감사합니다.
| [에이치앤엠헤네스모리츠코리아(H&M코리아)] 업무용 솔루션 해킹으로 고객 개인정보 유출_2026년 08월 (0) | 2026.08.15 |
|---|---|
| [제주항공] 검색엔진 노출로 고객 100여명 여권번호 등 개인정보 유출_2026년 08월 (0) | 2026.08.11 |
| [성남중원경찰서] 대웅제약 리베이트 수사정보 유출 의혹, 압수수색_2026년 08월 (0) | 2026.08.10 |
| [이브로드캐스팅(삼프로TV)] 앱 해킹으로 이용자 개인정보 유출, 계좌·카드정보 포함_2026년 08월 (0) | 2026.08.09 |
| [대구경찰청·수성경찰서] 현직 경찰관 음주·뺑소니 수사정보 유출 정황, 압수수색_2026년 08월 (0) | 2026.08.08 |