닫기

Advertisements

여의도순복음교회·사랑의교회 해킹 당해...정보 변경 이력 유출 의심

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=20261007010001822

글자크기

닫기

황의중 기자

승인 : 2026. 10. 07. 09:15

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

일부 개인정보 포함된 성도정보 변경이력 유출 의심
사랑의교회, 비상대책팀 구성, 추가 피해 막기 위해 조치
여의도순복음교회
서울 여의도순복음교회. 한국인터넷진흥원(KISA)은 교회 정보시스템 침해사고 발생 정황을 여의도순복음교회와 서초구 사랑의교회에 통보했다.
서울에 소재한 대표적인 대형 교회인 영등포구 여의도순복음교회와 서초구 사랑의교회가 해킹 공격을 받았다. 유출이 의심되는 자료는 성도들의 정보 변경 이력으로 이들 교회 측은 이번 일에 대해 엄중한 책임감을 느끼고 관계 당국과 협조에 추가 피해를 막겠다고 밝혔다.

7일 교계에 따르면 여의도순복음교회는 한국인터넷진흥원(KISA)으로부터 교회 정보시스템 침해사고 발생 정황을 통보받은 직후 긴급 보안점검에 착수하고 외부 보안 전문기관과 함께 유출 의심자료와 시스템 접속기록 등을 분석한 결과를 발표했다.

유출 의심자료 7건 가운데 6건에는 개인정보가 포함되지 않았으며 성도정보 변경이력 1건에서 일부 개인정보가 포함된 사실을 확인했다고 교회 측은 밝혔다.

일부 언론을 통해 제기된 1993년부터 2019년까지의 과거 헌금 관련 자료에는 개인정보가 포함되지 않은 것으로 확인됐다. 해당 자료는 과거 교회 시스템의 헌금 전표 데이터로 전표번호와 금액, 내역 등으로 구성돼 있으며 성명, 주민등록번호, 전화번호, 주소 등 개인정보는 포함돼 있지 않은 것으로 파악됐다. 급여 관련 유출 의심자료 역시 급여 금액과 급여번호 등으로 구성돼 개인정보가 포함돼 있지 않은 것으로 확인됐다.

또한 교구 전입·전출 이력과 직분 임명 내역, 침례 이력, 지구역장 이력 등 유출 의심자료를 분석한 결과 해당 자료에는 개인정보가 포함돼 있지 않은 것으로 파악됐다. 이에 따라 현재까지 확보해 분석한 유출 의심자료 7건 가운데 개인정보가 포함된 것으로 확인된 자료는 성도정보 변경이력 1건이다.

유출이 의심되는 성도정보 변경이력에는 이름과 생년월일, 변경내용 등이 포함돼 있으며, 이 가운데 주민등록번호 변경이력 2629건과 전화번호 변경이력 3964건, 주소 변경이력 7,202건이 포함된 것으로 확인됐다. 이 가운데 주민등록번호는 성도들의 연말정산용 기부금영수증 발급을 위한 목적으로만 수집·관리해 온 정보다.

여의도순복음교회는 관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 알리는 등 필요한 후속조치를 신속하게 진행할 예정이다.

교회는 지난 6일 오후 3시 KISA가 발신한 침해사고 발생 정황 관련 메일을 확인한 직후 대응에 착수했다. 오후 4시부터 서버와 방화벽 이력 분석을 시작하고 교회통합시스템 개발사에 관련 내용을 공유해 현상 파악을 요청했다. 오후 6시30분에는 시스템 이력 분석을 통해 의심 악성코드를 검출해 삭제했다.

이어 오후 7시45분 외부 보안업체를 통해 유출 의심자료 7건을 전달받아 오후 8시30분부터 개인정보 포함 여부를 분석했으며, 오후 9시 서버 침해 경로와 내역을 확인했다. 교회는 밤샘 분석을 통해 자정께 7건 중 1건에 개인정보가 포함된 사실을 확인하고 7일 오전 1시 외부접속 차단과 서버 비밀번호 변경 등 추가 대응조치를 시행했다.

현재 악성파일 삭제와 외부접속 차단, 서버 및 관련 계정 비밀번호 변경을 완료했으며 전체 사용자 비밀번호 변경도 진행하고 있다. 또한 기존 방화벽을 교체해 최신 상태를 유지하고 보안 전문회사들과 함께 시스템 취약점 분석과 추가 보안 강화 작업을 진행할 계획이다.

교회는 이번 사고에 신속하고 체계적으로 대응하기 위해 별도의 대응체계를 가동하고 있다. 이영훈 담임목사는 이번 사안과 관련해 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 밝혔다.

이어 "교회는 사고 정황을 확인한 즉시 관계기관과 보안 전문기관의 협조를 받아 침해 경로와 피해 범위를 파악하고 추가적인 피해 가능성을 차단하기 위한 조치를 취했다"며 "확인된 내용을 성도 여러분께 정확하고 투명하게 안내하고 필요한 후속조치를 신속하게 진행하겠다"고 말했다.

여의도순복음교회는 개인정보가 포함된 것으로 확인된 자료와 관련해 관계 법령과 절차에 따른 조치를 진행하고, 해당 성도에 대한 통지와 필요한 안내를 실시할 예정이다. 추가적인 피해가 발생하지 않도록 관련 시스템에 대한 모니터링과 보안점검도 지속할 방침이다.

피해를 입은 사랑의교회도 철저한 점검에 들어갔다. 사랑의교회는 이날 "개인정보 유출 가능성이 있는 정황을 발견했다"며 "비상대책팀(TF)을 구성하고 관계기관에 신고하는 한편, 경위를 파악하고 추가 피해를 막기 위한 조치를 진행하고 있다"고 밝혔다.

한편 사이버 위협 인텔리전스 기업 오아시스시큐리티는 전날 "해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과 국내 대형 종교기관 2곳과 관련된 대규모 교인 정보 등이 발견됐다"고 밝혔다.해당 교회는 서울 여의도순복음교회와 서울 서초구 사랑의교회로, 외부에서 접근된 시스템을 거쳐 다른 내부 시스템으로 공격 범위가 확대된 정황이 나타났다. 특히 해외 공격자 서버에서는 국내 교회와 관련된 실제 자료가 발견돼 해당 자료가 외부 서버로 전송된 것으로 추측된다.

clip20261007091209
황의중 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기