여의도순복음·사랑의교회 교인정보 유출 정황에 긴급 대응

  •   

여의도순복음교회와 사랑의교회 등 주요 교회에서 전산망 침해와 개인정보 유출 의심 정황이 발생해 대책 마련에 나섰다. 7일 여의도순복음교회는 전문 보안업체와 유출 의심 문건 및 시스템 접속 기록을 검토한 결과, 성도정보 변경이력 1건에서 개인정보를 확인했다고 밝혔다.

해당 자료에는 성도 85만 명의 이름과 생년월일이 수록됐다. 기부금영수증 발급용 주민등록번호 변경이력 2629건과 연락처 변경이력 3964건, 주소 변경이력 7202건도 들어 있었다. 교회는 항목별 변경 횟수일 뿐 피해 인원 합산치는 아니라고 설명했다. 나머지 6건의 의심 자료에는 개인정보가 없었다. 1993년부터 2019년까지의 헌금 내역과 급여 문서, 교구 이동 및 직분 임명, 침례 기록 등에서도 이름과 주소 같은 개인정보는 나오지 않았다.

여의도순복음교회는 6일 한국인터넷진흥원(KISA) 통보를 받은 직후 조치를 시작했다. 7일 오전 1시경 외부 접속을 차단하고 서버와 계정 암호를 바꿨으며, 악성 파일 삭제와 방화벽 교체를 끝냈다. 피해가 확인된 성도들에게는 유출 사실을 알릴 방침이다. 사랑의교회도 유출 가능성을 확인하고 비상대책팀(TF)을 꾸려 관계기관에 신고한 뒤 추가 피해 방지 작업을 진행하고 있다.

[사진=뉴시스]

사이버 위협 인텔리전스 기업 오아시스시큐리티는 대형 종교기관 2곳을 겨냥한 침해 분석에서 공격자가 악성 프로그램과 탈취 계정, 인증 취약점을 이용해 내부망으로 접근했다고 알렸다. 이 업체는 해외 공격자 서버에서 교인 정보와 헌금·회계 내역, 결재 문서 등을 파악했다.

여의도순복음교회는 전문기관과 시스템 취약점과 접속 권한, 개인정보 관리 절차를 전면 점검할 방침이다. 이영훈 여의도순복음교회 담임목사는 “이번 사안을 엄중하게 받아들이고 있다”며 정보보호 체계를 보완하고 성도들의 개인정보를 안전하게 보호하기 위한 조치를 다하겠다고 강조했다.