top of page

하버드대, IT 직원 사칭 사이버 공격 경고

  • 4월 4일
  • 1분 분량

하버드 대학이 교내 구성원을 대상으로 한 사이버 공격이 진행 중이라며 각별한 주의를 당부했다.

하버드대는 4월 3일 발송한 공지를 통해 해커들이 대학 정보기술(IT) 직원으로 위장해 계정 접근 권한과 민감한 정보를 탈취하려는 시도가 이어지고 있다고 밝혔다. 공지에 따르면 공격자들은 이메일이나 전화 등을 통해 구성원에게 직접 접근해 실시간 통화를 유도하거나, 하버드 공식 웹사이트와 유사하게 만든 가짜 페이지로 접속을 유도하고 있다.

이를 통해 로그인 정보 등 개인정보를 빼내려는 수법이다.

하버드대 최고 정보보안 및 데이터 프라이버시 책임자인 마이클 더프는 이번 사건을 “현재 진행 중인 구체적이고 적극적인 사이버 위협”으로 규정하며, 구성원들에게 “최고 수준의 경계 태세”를 유지할 것을 촉구했다.

더프는 특히 ‘하버드 IT’를 사칭한 예상치 못한 연락에는 응답하지 말 것을 강조했다.

또한 출처가 불분명한 웹사이트에 로그인하거나, 낯선 소프트웨어 설치, 발신자의 지시에 따른 명령 실행 등을 절대 하지 말라고 경고했다. 그는 “정상적인 하버드 웹사이트는 항상 ‘.edu’ 도메인을 사용한다”고 덧붙였다.

이번 경고는 다른 대학에서도 유사한 공격이 잇따르는 가운데 나왔다. 전날 유펜 산하 애넌버그 스쿨 역시 대학을 사칭한 웹사이트와 신원 위조를 활용한 ‘고도화된 사회공학 공격’ 사례를 보고하며 구성원들에게 주의를 당부한 바 있다.

하버드대는 최근에도 보안 사고를 겪은 바 있다. 지난해 9월에는 러시아어권 사이버 범죄 조직 Clop이 Oracle E-Business Suite의 취약점을 이용해 하버드 시스템을 침해했다고 주장하며, 탈취한 데이터를 공개하겠다고 위협했다.

이어 두 달 뒤에는 전화 기반 피싱 공격으로 인해 무단 사용자가 동문 및 기부자 정보를 포함한 데이터에 접근하는 사건도 발생했다. 더프는 의심스러운 접촉을 받았을 경우 즉시 신고할 것을 강조하며 “몇 분의 대응 속도가 개인과 대학을 보호하는데 결정적인 차이를 만들 수 있다”고 밝혔다.

한편, 하버드대 정보기술 부서 대변인은 이번 사안에 대한 공식 논평을 거부했으며, 대학 측도 추가 입장을 내놓지 않았다. <최수진 기자>

 
 
 

최근 게시물

전체 보기
미국 대학생들 “대학은 취업만 위한 곳 아니다”

미국 대학생들은 대학 진학 이유로 취업과 소득뿐 아니라 개인의 성장과 삶의 의미를 중요하게 생각하는 것으로 나타났다. 러닝웰 연합(LearningWell Coalition)이 최근 발표한 설문조사 ‘대학생들이 대학에서 중요하게 여기는 것들(What Students Value in College)’에 따르면 학부생의 38%는 대학 진학의 가장 중요한 가치로

 
 
 
아이비리그 유펜, 2000만불 도네이션 받았다

이이비리그 유펜이 중산층 학생들의 학비 부담 완화와 교육 기회 확대를 위해 2000만달러의 기부금을 받았다. 유펜은 5월 14일 와튼스쿨 동문인 그렉 몬드레와 그의 아내 알렉산드라 몬드레가 대학의 재정 지원 확대를 위해 2000만달러를 기부했다고 발표했다. 유펜은 그동안 미국 대학 가운데서도 가장 관대한 수준의 학자금 지원 정책을 운영해 왔다. 학생들의 재

 
 
 
[주목]미국경제신문의 '미국 명문대 입시' 시리즈 꼭 읽어보세요!

미국경제신문 PC 홈페이지 오른쪽 상단 검색창에 '입시'로 검색하거나 모바일 버전 맨 위 검색창에 '입시'로 검색하면 됩니다. 지금까지 기사 20개(1 to 20)가 올려져 있습니다. 올해 미국에서 9~12학년이 되는 자녀 둔 학부모들에게 큰 도움이 될 것입니다. 감사합니다.

 
 
 

댓글


bottom of page