연합뉴스

대형 교회 2곳도 해킹 피해…"교인 정보 100만건 유출 가능성"(종합)

입력 2026-10-06 22:28:32

다음 내용이 궁금하다면?

불편하시다면 뒤로 가기를 눌러주세요


보안업체 "해외 공격자 서버서 국내 교회 관련 자료 확인"


미국 종교 플랫폼 침해 계정, 국내 공격에도 활용 정황

여의도순복음·사랑의교회 "경위 파악 중…추가 피해 방지 조치"




IT 보안사고 (PG)

[강민지 제작] 일러스트


(서울=연합뉴스) 권하영 고미혜 기자 = 최근 금융권 등에서 인공지능(AI) 도구를 활용한 해킹 피해가 잇따르는 가운데 국내 대형 교회 2곳도 사이버 공격에 노출된 것으로 확인됐다.


100만건에 달하는 교인 개인정보와 헌금·회계 자료 등이 외부로 유출됐을 가능성이 제기된다.


6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과, 국내 대형 종교기관 2곳과 관련된 대규모 교인 정보 등이 발견됐다.


해당 교회는 서울 여의도순복음교회와 서울 서초구 사랑의교회로 확인됐다.


오아시스시큐리티는 분석 결과 두 교회 모두 외부에서 접근된 시스템을 거쳐 다른 내부 시스템으로 공격 범위가 확대된 정황이 나타났다고 밝혔다.


특히 해외 공격자 서버에서는 국내 교회와 관련된 실제 자료가 발견돼 해당 자료가 외부 서버로 전송된 것으로 보인다고 업체는 설명했다.


오아시스시큐리티에 따르면 A교회(여의도순복음교회)의 경우 공격자가 악성 프로그램인 웹쉘을 이용해 전사적자원관리(ERP) 시스템 서버에 침투하고, 해당 시스템이 사용하는 데이터베이스의 관리자 권한을 확보한 것으로 분석됐다.


업체는 공격자가 이렇게 확보한 권한을 이용해 다른 내부 시스템과 연결된 서비스에도 접근한 정황을 확인했다고 밝혔다.




여의도순복음교회

[촬영 안 철 수] 2024.10.6


해외 공격자 서버에서는 A교회와 관련된 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 업데이트된 교인정보 약 96만건이 발견됐다고 업체는 설명했다.


또 전자결재 문서 약 6만8천건과 내부 메신저 대화 기록 1만4천706건 등 약 47.3GB 규모의 자료도 함께 발견됐다고 밝혔다.


B교회(사랑의교회)의 경우 공격자가 사전에 확보한 것으로 추정되는 계정 정보를 이용해 그룹웨어 서버에 접근한 것으로 오아시스시큐리티는 분석했다.


업체에 따르면 이후 공격자는 시스템의 취약점을 이용해 다른 사용자 정보에 접근하고 관리자급 계정을 확보하는 등 접근 범위를 넓힌 정황이 나타났다.


또 한 번의 로그인으로 여러 시스템에 접속할 수 있는 통합 로그인 기능을 통해 ERP에도 접근했으며, 이 과정에서 임직원 정보와 사진 등을 확보한 것으로 분석됐다고 업체는 밝혔다.


오아시스시큐리티는 해외 공격자 서버에서 B교회와 관련된 것으로 추정되는 교인정보 8만9천명분과 임직원 정보 286건 등을 확인했다고 밝혔다.


오아시스시큐리티에 따르면 이번 분석 과정에서는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 관련 자료를 저장·전송하는 데도 활용된 정황이 발견됐다.




서초동 사랑의교회

[촬영 안 철 수] 2026.4


업체는 이를 근거로 미국 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 계정이나 관련 인프라가 이후 국내 교회를 겨냥한 공격에도 활용됐을 가능성이 있다고 분석했다.


다만 이러한 정황만으로 각 공격의 주체가 동일하다고 단정하기는 어렵다.


오아시스시큐리티는 "인사·회계 시스템과 그룹웨어, 데이터베이스 같은 핵심 업무 시스템들이 서로 어떻게 연결돼 있고 인증·권한 체계는 어떤지 함께 점검할 필요가 있다"고 밝혔다.


이와 관련 여의도순복음교회는 "최근 한국인터넷진흥원으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았으며 현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다"고 밝혔다.


이어 "이번 사안을 엄중하게 인식하고 있으며, 관계기관의 조사와 확인 절차에 적극 협조하겠다"며 "또한 추가 피해 방지와 정보보호체계 전반에 대한 점검 및 보완을 통해 이와 같은 일이 재발하지 않도록 최선을 다하겠다"고 덧붙였다.


사랑의교회 측도 "개인정보 유출 가능성이 있는 정황을 발견해 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고하는 한편, 경위를 파악하고 추가 피해를 막기 위한 조치를 진행하고 있다"고 말했다.


kwonhy@yna.co.kr



인기상품 확인하고 계속 읽어보세요!

5

원치 않을 경우 뒤로가기를 눌러주세요.

연합뉴스 콘텐츠 더보기

해당 콘텐츠 제공사로 이동합니다.

많이 본 최근 기사

관심 많은 기사

실시간 검색어

2026-10-06 23:00 업데이트