[주간보안동향] 서강대 무작위 대입 공격…졸업생까지 개인정보 유출 外
사이버 위협이 일상이 된 시대, 보안은 더 이상 특정 기업만의 문제가 아니라 개인과 사회 전체의 리스크로 확산되고 있습니다. 한 주간 국내외에서 발생한 주요 보안 이슈와 정부 정책, 기업 소식을 살펴봅니다.서강대 무작위 대입 공격…졸업생까지 개인정보 유출서강대학교가 외부 공격으로 인한 개인정보 유출 사실을 알렸다. 서강대는 지난 14일 신원 미상의 외부 공격자가 통합 로그인 계정 정보 일부를 탈취한 정황을 포착했다고 밝혔다. 피해 시스템은 홈페이지 관리 서버(CMS)와 구형(레거시) 인증 시스템이다. 공격은 11일 발생했으며, 학교 측은 사흘 뒤인 14일 이상 징후를 감지해 차단 조치에 나섰다. 개인정보 유출 대상에는 재학생과 교직원, 졸업생 등도 포함된 것으로 추정된다. 원인은 비인가 외부 IP가 비밀번호를 무차별 입력해 뚫는 ‘무작위 대입 공격’으로 접근 권한을 획득한 것이라 확인됐다. 유출 항목은 학번(사번), 성명, 소속, 이메일 주소, 휴대전화 번호, 암호화된 통합 비
이 요약은 매체의 공개 피드에서 5News가 수집한 것입니다. 전체 맥락을 포함한 전체 기사는 www.donga.com에 있습니다 — 콘텐츠 저작권은 Donga Ilbo에 있습니다.