
여의도순복음교회(담임 이영훈 목사)와 사랑의교회(담임 오정현 목사)에서 개인정보 유출 가능성이 있는 해킹 정황이 포착돼 두 교회가 사실관계 확인과 추가 피해 차단에 나섰다.
국내 보안업체 오아시스 시큐리티는 지난달 해킹에 이용된 것으로 추정되는 여러 인터넷주소(IP)를 추적하는 과정에서 대량의 개인정보와 공격 기록이 저장된 공격자 서버를 발견했다고 6일 밝혔다. 최대 약 100만 건에 달하는 교인 정보와 헌금 자료 등이 외부로 유출됐을 가능성이 제기된다.
이 업체에 따르면 해당 서버에서는 여의도순복음교회 통합정보시스템에서 지난 8월 탈취된 것으로 추정된 자료가 확인됐다. 자료에는 교인 헌금 기록 약 33만 건과 최근 2년간 업데이트된 교인 정보 약 96만 건이 포함된 것으로 파악됐다. 이와 함께 전자결재 문서 약 6만8천 건과 내부 메신저 대화 기록 1만4,706건도 발견됐다.
사랑의교회와 관련해서는 지난 8월 교회 인사정보시스템에서 빼돌린 것으로 추정되는 자료가 확인됐다. 여기에는 담임목사를 비롯한 직원 286명과 교인 약 8만9천 명의 이름·주소·전화번호 등이 담긴 것으로 알려졌다.
여의도순복음교회는 이날 입장문을 내고 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다고 밝혔다. 교회 측은 현재 관계기관과 보안 전문가들과 함께 구체적인 사실관계와 피해 범위를 확인하고 있다고 설명했다.
교회는 관련 사실을 인지한 직후 해당 정보시스템에 대한 긴급 보안 점검과 필요한 보호조치에 착수했으며, 추가 피해를 막기 위한 보안 강화 조치도 진행하고 있다고 전했다. 또 이번 사안을 엄중하게 받아들이고 관계기관의 조사와 확인 절차에도 적극 협조하겠다고 밝혔다.
특히 교인 정보 업데이트 내역과 과거 헌금 관련 내역의 유출 여부에 대해서는 현재 구체적인 유출 기간과 범위를 확인하고 있다고 설명했다. 교회 측은 조사가 진행 중인 만큼 아직 확인되지 않은 내용을 현 단계에서 단정하기는 어렵다는 입장이다.
사랑의교회 역시 개인정보 유출 가능성이 있는 정황을 확인한 뒤 비상대책팀(TF)을 구성하고 관계기관에 신고했다. 교회 측은 현재 사고 경위를 파악하는 동시에 추가적인 피해를 방지하기 위한 조치를 진행하고 있다고 밝혔다.
해킹 과정에서 인공지능(AI)이 활용됐을 가능성도 제기됐다. 오아시스 시큐리티 측은 공격자가 인증·인가 취약점을 이용해 주요 내부 시스템으로 공격 범위를 넓힌 것으로 분석했다. 또한 교인 개인정보와 헌금·회계 자료, 전자결재 문서, 계정 정보 등 대규모 민감정보가 탈취된 것으로 파악하고 있다고 밝혔다.






























