대학과 공공기관 81만명 개인정보 빼낸 경북대 학생, 구속

김상현 2023. 7. 27. 17:35
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

대학교와 공공기관 등 15곳 정보통신망을 해킹해 81만명의 개인정보를 빼돌린 20대 대학생이 구속됐다.

대구경찰청은 27일 정보통신망법 위반 및 위계에 의한 공무집행방해 혐의로 대학생 A씨를 구속하고, 범행에 가담한 또 다른 대학생 B씨를 불구속 입건했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

대구경찰청. 연합뉴스

대학교와 공공기관 등 15곳 정보통신망을 해킹해 81만명의 개인정보를 빼돌린 20대 대학생이 구속됐다.

대구경찰청은 27일 정보통신망법 위반 및 위계에 의한 공무집행방해 혐의로 대학생 A씨를 구속하고, 범행에 가담한 또 다른 대학생 B씨를 불구속 입건했다.

이들은 2021년 8월부터 2022년 11월까지 경북대, 숙명여대, 구미대, 대구가톨릭대학교, 대구한의대 등 5개 대학교와 10개 공공기관에 분산된 로그 기록을 분석해 81만명의 개인정보 217만여 건을 빼돌린 혐의를 받고 있다.

경북대 재학생인 A씨는 중간고사 문제도 미리 빼돌린 것으로 드러났다. 다만 시험 직전에 문제를 확인해 성적에 큰 영향을 주진 않은 것으로 경찰은 보고 있다.

경찰에 따르면 이들은 주로 정보통신망의 취약점을 이용하는 수법을 사용해 개인정보를 빼돌렸다. 경찰 조사결과 이들은 파라미터값 변조 등 6가지 수법을 사용했다.

이들은 보안 시스템에 비슷한 취약점을 가진 기관을 물색해 범행 대상으로 삼은 것으로 파악됐다.

경찰 관계자는 “피의자들이 이게 큰 범죄인지 인식이 부족했던 것 같다”며 “지금은 범행을 저지른 것에 대해 반성하고 있다”고 말했다.

그러면서 “한번 성공하니 비슷한 시스템을 사용하는 기관에도 추가 해킹이 가능하다고 봐 시도했고 성공했다”며 “수집한 개인 정보로 인한 2차 피해는 확인되지 않았으나 추가 수사를 통해 피해 사실을 밝혀낼 계획”이라고 말했다.

대구 김상현 기자

▶ 밀리터리 인사이드 - 저작권자 ⓒ 서울신문사 -

Copyright © 서울신문. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?