"일부 주소·전화번호·주민번호 포함"
이영훈 목사 "정보보호 체계 철저히 보완"

최근 금융권 등에서 인공지능(AI) 도구를 활용한 해킹 피해가 잇따르는 가운데 국내 대형 교회 2곳도 사이버 공격에 노출된 것으로 확인됐다. 사이버 공격을 받은 정황이 확인된 국내 최대 교회 여의도순복음교회는 자체 분석 결과 성도 85만명의 이름과 생년월일 등의 유출이 의심된다고 밝혔다.


여의도순복음교회 전경. 여의도순복음교회

여의도순복음교회 전경. 여의도순복음교회

AD
원본보기 아이콘

여의도순복음교회는 7일 보도자료를 통해 "한국인터넷진흥원(KISA)으로부터 전날 오후 3시 교회 정보시스템 침해 사고 발생 정황을 통보받은 직후 긴급 보안 점검에 착수하고 외부 보안 전문기관과 유출 의심 자료와 시스템 접속기록 등을 분석했다"고 밝혔다.

이어 "유출 의심 자료 7건 가운데 교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등 6건에는 개인정보가 포함되지 않았으며 성도 정보 변경 이력 1건에서 일부 개인정보가 포함된 사실을 확인했다"고 설명했다.


성도 정보 변경 이력에는 총 85만명의 이름과 생년월일, 변경 내용 등이 들어 있으며, 이중엔 주민등록번호 변경 이력 2629건, 전화번호 변경이력 3964건, 주소 변경 이력 7202건도 포함됐다고 전했다. 유출된 자료 중 과거 헌금 자료엔 전표 변호와 금액, 내역 등이 담겨 이름을 포함해 개인정보는 포함돼 있지 않다고도 덧붙였다.

여의도순복음교회는 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보 중"이라며 "이날 오전 1시 외부 접속 차단과 서버 비밀번호 변경 등 추가 대응조치를 시행했다"고 밝혔다. 아울러 기존 방화벽을 교체해 최신 상태를 유지하고 보안 전문회사들과 함께 시스템 취약점 분석과 추가 보안 강화 작업을 진행한다는 계획이다.


이영훈 담임목사는 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 말했다.


이어 "이번 사안을 엄중하게 받아들이고 있다"며 "관계기관의 조사와 확인 절차에 적극 협조하는 한편 다시는 같은 일이 발생하지 않게 정보보호 체계를 철저히 보완하는 등 필요한 모든 조치를 다 하겠다"고 덧붙였다.


앞서 사이버 보안업체 오아시스시큐리티는 해외 공격자 서버에서 국내 대형 교회 2곳의 대규모 교인 정보 등을 확인했다고 밝혔다. 여의도순복음교회 외에 서울 서초구 사랑의교회도 해킹 피해를 봤다.


오아시스시큐리티에 따르면 여의도순복음교회의 경우 공격자가 악성 프로그램인 웹쉘을 이용해 전사적자원관리(ERP) 시스템 서버에 침투하고, 해당 시스템이 사용하는 데이터베이스의 관리자 권한을 확보한 것으로 분석됐다. 업체는 공격자가 이렇게 확보한 권한을 이용해 다른 내부 시스템과 연결된 서비스에도 접근한 정황을 확인했다고 밝혔다.

AD

해외 공격자 서버에서는 여의도순복음교회와 관련된 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 업데이트된 교인 정보 약 96만건이 발견됐다고 업체는 설명했다. 또 전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건 등 약 47.3GB 규모의 자료도 함께 발견됐다고 밝혔다.


서지영 기자 zo2zo2zo2@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈