대형교회 해킹으로 100만건 넘는 교인 개인정보 유출 정황 확인

최근 금융권을 겨냥한 해킹 공격이 잇따르던 가운데, 이번에는 대형교회 해킹 소식이 전해져 많은 이의 우려를 키우고 있습니다. 2026년 10월 6일 현재 여의도순복음교회와 사랑의교회에서 총 100만건이 넘는 교인 개인정보가 유출된 정황이 확인됐습니다. 두 교회는 사실관계를 파악하면서 추가 피해를 막기 위한 조치에 나섰습니다.

구분여의도순복음교회사랑의교회
유출 의심 정보헌금 약 33만건, 교인 정보 약 96만건, 전자결재 약 6만 8000건, 내부 메신저 약 1만 4706건임직원 286건, 교인 약 8만 9000명 정보
발견 경위보안업체가 해킹에 쓰인 공격자 서버를 분석하는 과정에서 발견
주요 대응긴급 보안 점검과 보호조치비상대책팀 구성과 관계기관 신고

표에서 보듯이 두 교회 모두 단순한 연락처 정보가 아니라 교인들이 교회에 낸 헌금 기록과 내부 결재 문서까지 노출됐을 가능성이 있습니다. 그래서 이번 사건은 개인정보 보호를 넘어 금전 피해와 추가 범죄로 번질 수 있다는 점에서 더욱 무겁게 다가옵니다. 특히 오래된 정보가 아니라 최근 2년간 업데이트된 자료가 포함된 점이 우려를 더합니다.

대형교회 해킹

대형교회 해킹 정황이 확인되기까지

국내 보안업체 오아시스 시큐리티는 해킹에 사용된 것으로 의심되는 인터넷주소를 추적하던 중 대량의 개인정보와 공격 기록이 담긴 서버를 발견했습니다. 해당 서버에는 지난 8월 여의도순복음교회 통합정보시스템에서 탈취된 것으로 기록된 자료가 있었습니다. 헌금 관련 자료 약 33만건과 최근 2년간 업데이트된 교인 정보 약 96만건이 확인됐고, 전자결재 문서 약 6만 8000건과 내부 메신저 대화 기록 1만 4706건도 함께 발견되었습니다.

같은 서버에는 사랑의교회 인사정보시스템에서 빼돌린 것으로 추정되는 자료도 있었습니다. 담임목사 등 임직원 정보 286건과 교인 약 8만 9000명의 이름, 주소, 전화번호 등이 포함된 것으로 파악됐습니다. 이 내용을 종합하면 두 교회에서 유출된 정보가 100만건을 충분히 넘길 수 있습니다.

대형교회 해킹으로 노출된 정보의 특징

이번 대형교회 해킹 자료에서 가장 주목할 점은 일반적인 개인정보 외에도 헌금 내역과 회계 관련 자료가 포함되었다는 것입니다. 교인들이 헌금한 내역이 외부로 드러나면 개인의 종교 활동과 경제적 상황까지 노출될 수 있습니다. 내부 메신저 대화 기록까지 확보된 정황을 보면, 단순히 시스템 일부가 뚫린 것이 아니라 교회 내부 운영 전반을 파악할 수 있는 수준의 침해가 있었을 가능성이 있습니다.

개인정보가 해외 서버에 모여 있다는 사실도 중요합니다. 공격자가 다른 곳에서 추가로 정보를 활용하거나 제3자에게 넘길 가능성이 있기 때문입니다. 유출 여부가 확정되기 전이라도 교인들은 자신의 정보가 어떻게 움직였는지 주의 깊게 살펴봐야 합니다.

AI 활용 의심과 공격 경로

교회 정보시스템은 일반 기업에 비해 보안 투자가 부족한 경우가 많습니다. 이번 사건에서도 보안업체는 공격자가 인증과 인가 취약점을 이용해 주요 내부 시스템으로 공격 범위를 확대했다고 분석했습니다. 공격 과정을 남긴 기록에서 명령을 수행하는 AI라는 의미의 하위 에이전트라는 표현이 발견되면서 인공지능 활용 가능성도 제기되었습니다. 공격자 서버에는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 공격 인수인계 보고서로 보이는 파일도 있었습니다.

다만 이번 대형교회 해킹 정황은 최근 금융권 공격과 수법에서 차이가 있어 동일한 공격자가 아닐 가능성이 높다는 분석이 나왔습니다. 이는 특정 조직이나 국가가 아니라 다양한 공격 주체가 동시다발적으로 움직이고 있을 수 있음을 보여줍니다.

교회의 대응은 어떻게 진행되고 있나

여의도순복음교회는 한국인터넷진흥원 KISA로부터 개인정보 유출 의심 정황을 통보받은 즉시 긴급 보안 점검과 보호조치를 시작했습니다. 수요예배에서는 현재까지 확인된 상황과 대응 경과를 교인들에게 직접 설명하는 시간도 가졌습니다. 사랑의교회도 개인정보 유출 가능성을 발견한 뒤 비상대책팀을 구성하고 관계기관에 신고했습니다.

두 교회 모두 구체적인 기간과 범위는 조사가 진행 중인 만큼 확정된 내용을 단정하기 어렵다고 밝혔습니다. 다만 조사 결과 유출이 확인되면 관계 법령과 절차에 따라 신고하고 교인에게 안내하겠다고 전해졌습니다. 이러한 공지가 빠르고 투명하게 이어질수록 교인들의 불안도 줄어들 수 있습니다.

대형교회 해킹에 대비해 지금 할 수 있는 일

이번 소식을 접하면서 마음이 편치 않았습니다. 과거 어느 사이트에서 개인정보 유출 안내 문자를 받고 당황했던 기억이 떠오르기 때문입니다. 그때도 무엇부터 확인해야 할지 몰라 헤맸고, 이후에는 같은 비밀번호를 쓰던 계정을 모두 바꾸느라 시간이 걸렸습니다. 이번 대형교회 해킹으로 피해가 발생한다면 그 불안은 더 클 수밖에 없습니다.

그래서 지금이라도 아래와 같은 점검을 권합니다.

  • 교회 공식 안내를 주기적으로 확인하고 안내된 절차를 따른다
  • 같은 비밀번호를 쓰는 사이트가 있는지 점검하고 즉시 변경한다
  • 본인 계정에 2차 인증을 적용해 보안을 높인다
  • 출처가 불분명한 문자나 이메일 속 링크는 누르지 않는다
  • 피해가 의심되면 해당 기관에 직접 문의하고 관련 신고 채널을 찾는다

특히 평소 사용하는 비밀번호가 같은 경우 한 번의 유출이 여러 서비스의 피해로 이어질 수 있습니다. 교회 외에 은행, 이메일, 쇼핑몰 계정까지 같은 정보를 쓰고 있다면 이번 기회에 변경하는 것이 좋습니다. 의심스러운 연락이 오면 상대방이 먼저 개인정보를 요구하더라도 응하지 말고 해당 기관의 공식 번호로 직접 확인해야 합니다.

마무리

이번 대형교회 해킹 사건은 우리가 믿고 의지하는 기관의 정보시스템도 사이버 위협에서 자유롭지 않다는 사실을 보여줍니다. 교회는 신속한 사실관계 확인과 투명한 공지로 교인의 불안을 줄여야 하며, 교인들도 자신의 정보를 보호하기 위한 기본적인 조치를 실천해야 합니다. 앞으로는 보안 투자가 선택이 아닌 필수가 되고, 유출 사고가 발생했을 때 누구나 당황하지 않고 대응할 수 있는 절차가 더 널리 자리 잡기를 바랍니다.

자주 묻는 질문

Q1 유출된 교인 정보는 어떻게 확인하나요
현재 두 교회 모두 조사가 진행 중입니다. 유출이 확정되면 관계 법령과 절차에 따라 교인에게 개별 안내될 예정입니다. 한국인터넷진흥원 KISA와 교회 공지를 함께 확인하는 것이 좋습니다.

Q2 헌금 내역도 유출될 수 있나요
여의도순복음교회의 경우 약 33만건의 헌금 관련 자료가 공격자 서버에서 발견되었습니다. 다만 교회 측은 구체적인 기간과 범위는 확인 중이라고 밝혀 실제 유출 여부는 조사 결과를 지켜봐야 합니다.

Q3 AI가 실제로 사용된 건가요
보안업체가 공격 과정에서 AI 관련 기록을 발견했다고 설명했습니다. 다만 이번 사건은 최근 금융권 공격과 수법이 달라 동일한 공격자가 아닐 가능성이 높다고 전해졌습니다.

댓글 남기기