여의도순복음교회와 사랑의교회가 해킹 정황을 포착하고 6일 사실관계 파악과 추가 피해 방지 작업에 들어갔다.

이번 사안은 보안업체 오아시스 시큐리티가 지난달 해킹 의심 인터넷주소(IP)를 추적하다 공격자 서버를 찾아내며 드러났다. 해당 서버에는 지난 8월 여의도순복음교회 통합정보시스템에서 유출된 것으로 기록된 교인 헌금 약 33만건과 최근 2년간 업데이트된 교인 정보 96만건이 들어 있었다. 전자결재 문서 약 6만8000건과 내부 메신저 대화 1만4706건도 함께 발견됐다.

사랑의교회 인사정보시스템에서 빼돌린 것으로 보이는 자료도 서버에 포함됐다. 담임목사를 비롯한 직원 286명과 교인 약 8만9000명의 이름, 주소, 전화번호 등이다. 보안업체는 공격자가 인증·인가 취약점을 노려 내부망으로 침투해 대규모 민감정보를 빼돌렸으며, 공격 과정에 인공지능(AI)을 썼을 가능성이 있다고 전했다. 이번 공격은 최근 금융권 공격과는 수법상 동일범이 아닐 가능성이 큰 것으로 알려졌다.

여의도순복음·사랑의교회 해킹 정황에 긴급 대응
[사진=뉴시스]

여의도순복음교회는 입장문에서 “최근 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다”며 “현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다”고 밝혔다. 이어 교인 정보와 과거 헌금 내역 유출 여부에 대해 “구체적인 기간 및 범위에 대해서도 현재 사실관계를 확인하고 있다”며 “조사가 진행 중인 사안인 만큼 확인되지 않은 내용을 현 단계에서 단정하여 말씀드리기 어렵다”고 설명했다.

사랑의교회 역시 유출 가능성을 확인하고 비상대책팀(TF)을 꾸려 관계기관에 신고한 뒤 경위 파악과 피해 예방에 나섰다. 여의도순복음교회는 개인정보 유출이 확인되면 법령에 따라 신고와 교인 안내를 진행하고, 수요예배에서 대응 경과를 성도들에게 직접 설명할 예정이다.

  • 네이버 블러그 공유하기
  • 페이스북 공유하기
  • 트위터 공유하기
  • 카카오스토리 공유하기