여의도순복음·사랑의교회 해킹 정황에 종교계 방어망 점검

여의도순복음교회와 사랑의교회에서 개인정보 유출 정황이 잇따라 발생한 가운데 대한불교조계종과 천주교 서울대교구 등 이웃 종교계도 자체 전산 보안 체계 점검에 나섰다. 11일 종교계에 따르면 각 기관은 신자 개인정보를 지키고자 방어 조치를 강화하고 있다.

여의도순복음교회는 지난 7일 외부 보안 전문기관과 유출 의심 자료 및 시스템 접속 기록을 살펴 성도정보 변경이력 1건에서 개인정보를 확인했다고 밝혔다. 해당 자료에는 총 85만 명의 이름과 생년월일이 담겼으며, 기부금영수증 발급용으로 관리하던 주민등록번호 변경이력 2629건과 전화번호 3964건, 주소 7202건의 변경 기록도 포함됐다. 다만 교회 측은 변경이력 건수는 항목별 기록 수여서 합산 피해 인원으로 볼 수 없다고 덧붙였다.

헌금과 재정 등 다른 의심 자료 6건에서는 개인정보가 나오지 않았다. 1993년부터 2019년까지의 헌금 자료는 전표번호와 액수만 있어 이름이나 주소가 빠졌고 급여 내역도 번호와 금액만 적혔다. 교구 이동과 직분 임명, 침례, 지구역장 이력 역시 개인 식별 정보는 없었다. 교회는 6일 한국인터넷진흥원(KISA) 통보를 받은 뒤 7일 새벽 외부 접속을 차단하고 악성파일 삭제와 방화벽 교체를 마쳤다.

[사진=뉴시스]

사랑의교회도 개인정보 유출 가능성을 포착해 비상대책팀(TF)을 꾸리고 관계기관에 신고해 피해 방지 조치를 밟고 있다. 사이버 위협 인텔리전스 기업 오아시스시큐리티는 공격자가 악성 프로그램과 탈취 계정, 인증 취약점을 악용해 내부 시스템에 침투했다고 분석했다. 이 업체는 해외 공격자 서버에서 교인 정보와 회계 자료, 전자결재 문서 등을 확인했다.

한편 조계종은 주기적인 업데이트로 보안체계를 최신화하고 있으며, 천주교 서울대교구 역시 규정에 맞춘 솔루션을 운영 중이다. 서울대교구 관계자는 “최근에는 해킹 수법도 고도화되고 있는 만큼, 교구 역시 변화하는 보안 위협에 대응하기 위해 관련 보안조치를 지속적으로 강화해 나가고 있다”고 말했다. 여의도순복음교회는 외부 전문기관과 시스템 취약점과 권한 관리 절차를 전면 점검할 계획이다.