IT 보안/해킹

여의도순복음·사랑의교회 해킹 뚫렸다…교인 정보·헌금 내역 '대규모 유출'

박지현 기자
파이낸셜뉴스
여의도순복음교회 전경. /사진=여의도순복음교회
여의도순복음교회 전경. /사진=여의도순복음교회

[파이낸셜뉴스] 국내 최대 규모를 자랑하는 여의도순복음교회와 사랑의교회가 사이버 공격을 받아 100만 명에 육박하는 교인들의 개인정보와 헌금 내역, 내부 문서 등이 대규모로 유출된 정황이 포착됐다. 두 교회는 즉각 비상대책팀(TF)을 꾸리고 관계 기관에 신고하는 등 사태 수습에 나섰다.

■ 여의도순복음·사랑의교회 타깃…이름·주민번호 등 대량 탈취

6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 국내 대형 교회 2곳의 시스템 침해 기록과 탈취된 데이터가 대량으로 발견됐다. 해킹 대상은 여의도순복음교회와 사랑의교회로 확인됐다.

분석 결과 여의도순복음교회는 공격자가 웹쉘(악성 프로그램)을 이용해 전사적자원관리(ERP) 시스템에 침투한 뒤 데이터베이스 관리자 권한을 탈취한 것으로 파악됐다. 해외 서버에서는 지난 8월 탈취된 것으로 기록된 최근 2년간 업데이트된 교인 정보(이름, 주민번호 등) 약 96만 건과 헌금 기록 33만 건, 전자결재 문서 6만 8000여 건, 내부 메신저 대화 1만 4700여 건 등 총 47.3GB 분량의 민감 자료가 발견됐다.

서울 서초구 사랑의교회 /사진=사랑의교회
서울 서초구 사랑의교회 /사진=사랑의교회

사랑의교회 역시 사전에 확보된 계정 정보를 통해 그룹웨어 서버가 뚫린 것으로 나타났다. 공격자는 취약점을 노려 통합 로그인(SSO) 기능으로 ERP까지 접근 범위를 넓혔으며, 담임목사 등 임직원 286명과 교인 약 8만 9000명의 이름, 주소, 전화번호 등을 빼돌린 것으로 분석됐다.

■ 교회들 "긴급 보안 조치 및 TF 구성"…수요예배서 교인 안내

한국인터넷진흥원(KISA)으로부터 유출 의심 정황을 통보받은 여의도순복음교회는 즉각 해당 시스템에 대한 긴급 보안 점검에 착수했다. 교회 측은 "정확한 사실관계를 확인 중이며 개인정보 유출이 확인되면 관계 법령에 따라 신속하고 투명하게 대처하겠다"고 밝혔다. 또한 다가오는 수요예배를 통해 상황과 대응 경과를 교인들에게 직접 설명할 예정이다.

사랑의교회 역시 유출 정황을 인지하고 즉각 비상대책팀(TF)을 구성해 관계 기관에 신고를 마쳤으며 추가 피해 차단에 주력하고 있다.

■ 美 종교 플랫폼 계정 및 AI 활용 가능성…금융권 해킹과는 무관

이번 공격에는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 관리자 계정과 인프라가 국내 교회를 겨냥하는 데 활용된 정황도 드러났다. 또한 일련의 공격 과정에 인공지능(AI)이 활용됐을 가능성도 제기되고 있다.

다만 보안업체 측은 범행 수법 등을 고려할 때 최근 잇따르고 있는 금융권 사이버 공격을 주도한 해커와 동일범일 가능성은 낮은 것으로 보고 있다. 오아시스시큐리티는 "인사·회계 시스템과 그룹웨어 등 핵심 업무 시스템들의 연결성과 인증·권한 체계를 전반적으로 점검해야 한다"고 당부했다.

[email protected] 박지현 기자


#여의도순복음교회 #사랑의교회 #사이버 공격 #헌금 내역 #교인 정보
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보