여의도순복음교회가 개인정보 유출 의심 정황을 파악하고 교인 명단과 헌금 기록 등의 유출 여부를 면밀히 확인하고 있다.
7일 종교계 등에 따르면 교회는 전날 입장문을 내고 “최근 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다”며 “현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다”고 전했다.
사이버 위협 인텔리전스 기업 오아시스시큐리티는 해외 공격자 서버 자료를 분석한 결과, 여의도순복음교회에서 최근 2년간 갱신된 이름과 주민등록번호 등 교인정보 96만건과 헌금 내역 약 33만건이 확인됐다고 밝혔다. 전자결재 문서 약 6만8000건과 내부 메신저 대화 1만4706건을 포함해 외부로 유출된 자료는 약 47.3GB에 달한다.
보안업체에 따르면 침입자는 웹쉘을 심어 전사적자원관리(ERP) 서버에 들어간 뒤 데이터베이스 관리자 권한을 탈취했다. 이후 내부 계정 정보를 활용해 네트워크 저장장치(NAS)와 파일 서버까지 침투해 자료를 외부로 넘긴 것으로 나타났다.
교회는 즉각적인 보안 점검과 방어 조치를 취했으며 교인정보 갱신 기록과 과거 헌금 내역의 피해 규모를 조사 중이다. 유출 사실이 확정되면 관련 법령에 맞춰 기관 신고와 교인 안내를 투명하게 진행할 방침이다.
교회는 수요예배에서 현재까지의 상황과 대응 과정을 교인들에게 알릴 계획이다. 아울러 “이번 사안을 엄중하게 인식하고 있으며, 관계기관의 조사와 확인 절차에 적극 협조하겠다”며 “추가 피해 방지와 정보보호 체계 전반에 대한 점검 및 보완을 통해 이와 같은 일이 재발하지 않도록 최선을 다하겠다”고 밝혔다.