개인정보위에 따르면, 해커는 지난해 6월 6일 JAMS 학회페이지의 ‘비밀번호 찾기’ 인터넷주소(URL) 취약점을 악용해 회원 약 12만여명의 개인정보를 열람했다. 이름, 아이디, 이메일, 휴대전화번호, 계좌번호 등 44개 항목이 포함됐다.
개인정보위는 “해당 취약점은 2013년부터 존재했지만 연구재단은 장기간 탐지·개선하지 못했고, 점검도 JAMS 포털에만 집중한 채 1600여개 학회페이지는 사각지대로 남았다”고 설명했다.
유출 이후 대응도 도마에 올랐다. 연구재단은 6월 12일 유출 사실을 통지하면서 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락한 것으로 조사됐다. 주민등록번호를 수집·이용하지 않는다고 했지만, 일부 회원이 ‘비고’란에 임의로 기재한 주민등록번호 116건도 함께 유출됐다. 웹방화벽에서 13자리 숫자가 탐지됐는데도 오탐으로 보고 후속 조치를 하지 않은 정황도 확인됐다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



