최근 금융권을 비롯한 전방위 해킹 공격이 이어지는 가운데, 이번에는 국내 대형교회 2곳이 사이버 공격을 받은 정황이 포착되었습니다. 여의도순복음교회와 사랑의교회에서 총 100만건이 넘는 교인 개인정보가 유출되었을 가능성이 제기되면서 많은 신도들이 깊은 불안에 빠졌습니다. 우리가 신뢰해 온 교회 시스템이 뚫렸다는 사실은 충격적으로 다가옵니다. 이번 대형교회 해킹 사건은 어떻게 시작되었고, 현재까지 어떤 사실이 확인되었는지 차근차근 살펴보겠습니다.

먼저 두 교회에서 확인된 유출 의심 정보를 한눈에 정리하면 아래와 같습니다.
| 구분 | 여의도순복음교회 | 사랑의교회 |
|---|---|---|
| 유출 의심 교인 정보 | 약 96만건 | 약 8만9000명 |
| 유출 의심 기타 자료 | 헌금 기록 약 33만건, 전자결재 문서 약 6만8000건, 메신저 대화 1만4706건 | 임직원 286명의 인사 정보 |
| 인지 경로 | 한국인터넷진흥원 통보 | 자체 정황 발견 |
| 대응 현황 | 긴급 보안 점검, 보호 조치 | 비상대책팀 구성, 관계기관 신고 |
목차
대형교회 해킹 사건이 알려지기까지
이번 대형교회 해킹 정황은 국내 보안업체인 오아시스시큐리티가 해킹에 사용된 것으로 의심되는 인터넷주소를 추적하는 과정에서 우연히 발견되었습니다. 보안업체는 해외 공격자 서버에서 대량의 개인정보와 공격 기록을 확보했고, 그 안에 여의도순복음교회와 사랑의교회 관련 자료가 포함되어 있었습니다. 공격자 서버에는 데이터를 탈취한 시점과 경로가 기록되어 있어, 지난 8월 두 교회의 시스템이 각각 공격을 받은 것으로 추정되고 있습니다.
여의도순복음교회 상황
여의도순복음교회는 한국인터넷진흥원으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다고 밝혔습니다. 공격자 서버에서 발견된 자료에는 지난 8월 여의도순복음교회 통합정보시스템에서 탈취된 것으로 기록된 교인 헌금 관련 자료 약 33만건이 포함되어 있었습니다. 여기에 최근 2년간 업데이트된 이름과 주민등록번호 등 교인 정보 약 96만건도 함께 확인되었습니다.
여기에 전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건도 공격자 서버에서 발견되었습니다. 교회 측은 해당 정보시스템에 대한 긴급 보안 점검과 보호 조치에 착수했으며, 외부 침해 여부와 경위, 영향을 받은 정보의 종류와 범위를 조사하고 있다고 설명했습니다. 다만 구체적인 기간과 범위는 아직 확인 중이라 현재 단계에서 단정하기 어렵다는 신중한 입장을 보였습니다.
사랑의교회 상황
사랑의교회도 개인정보 유출 가능성이 있는 정황을 발견했다고 밝혔습니다. 공격자 서버에는 지난 8월 사랑의교회 인사정보시스템에서 빼돌린 것으로 추정되는 담임목사 등 직원 286명과 교인 약 8만9000명의 이름, 주소, 전화번호 등이 저장되어 있었습니다. 교회는 비상대책팀을 구성하고 관계기관에 신고한 뒤 사고 경위를 파악하는 한편 추가 피해를 막기 위한 조치를 진행하고 있습니다.
대형교회 해킹 과정에 인공지능이 동원됐나
이번 대형교회 해킹 사건에서 가장 눈길을 끄는 대목은 공격 과정에 인공지능이 활용되었을 가능성입니다. 보안업체는 공격 기록에서 명령을 수행하는 인공지능이라는 의미의 하위 에이전트라는 표현을 발견했습니다. 또 서버에는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 공격 인수인계 보고서도 저장되어 있었습니다.
보안업체 분석에 따르면 공격자는 인증과 인가 취약점을 이용해 주요 내부 시스템으로 공격 범위를 확대했으며, 교인 개인정보와 헌금과 회계 자료, 전자결재 문서 및 계정 정보 등 대규모 민감정보를 탈취한 것으로 파악되었습니다. 다만 이번 교회 공격은 최근 금융권에서 발생한 인공지능 에이전트 활용 해킹과는 공격 수법에 차이가 있어 동일한 공격 주체가 아닐 가능성이 높은 것으로 전해졌습니다.
대형교회 해킹으로부터 개인정보를 지키는 방법
대형교회 해킹 사건이 알려지면서 교인들은 본인의 개인정보가 어디까지 노출되었는지 파악하기 어려운 상황에 놓였습니다. 이번 사건을 계기로 개인정보 보호에 대한 경각심을 높일 필요가 있습니다. 교인이라면 다음과 같은 대비가 도움이 됩니다.
- 교회 공지와 안내 문자를 확인하고 개인정보 유출 여부에 대한 공식 입장을 주기적으로 살펴본다
- 비밀번호를 자주 변경하고 교회 관련 사이트와 다른 사이트에서 동일한 비밀번호를 사용하지 않는다
- 출처가 불분명한 문자나 이메일에 포함된 링크를 클릭하지 않는다
- 헌금 내역이나 개인정보를 묻는 전화나 메시지에 응답하지 않는다
- 금융 거래 내역을 수시로 확인하고 이상 거래가 발견되면 즉시 금융기관에 신고한다
특히 주민등록번호와 같은 고유 개인정보가 유출된 경우에는 2차 피해 가능성에 주의해야 합니다. 대형교회 해킹으로 유출된 정보가 악용되면 보이스피싱이나 스미싱, 명의 도용 등 다양한 범죄에 활용될 수 있습니다. 해당 교회에서 별도의 안내가 나오기 전까지는 의심스러운 연락에 특히 신중을 기하는 것이 좋습니다.
두 교회 모두 정확한 사실관계를 확인하는 대로 관계 법령과 절차에 따라 관계기관 신고와 교인 안내를 진행하겠다고 밝혔습니다. 여의도순복음교회는 수요예배를 통해 현재까지 확인된 상황과 대응 경과를 교인들에게 직접 설명할 예정입니다. 사랑의교회 역시 비상대책팀을 중심으로 사고 경위를 조사하면서 교인들에게 필요한 안내를 제공할 예정입니다.
마무리
지금까지 여의도순복음교회와 사랑의교회에서 발생한 대형교회 해킹 사건의 전말과 인공지능 활용 의혹, 개인정보 보호 방법까지 살펴보았습니다. 이번 사건은 특정 조직만의 문제가 아니라 우리 사회 전체의 보안 의식을 돌아보게 만든 계기가 되었습니다. 교회라는 공간에 대한 신뢰를 악용한 공격이 이뤄졌다는 점에서 더욱 충격적입니다. 앞으로 모든 기관이 보안 투자와 관리에 더 많은 관심을 기울이고, 교인들도 개인정보 보호에 각별히 신경 쓰는 문화가 자리잡기를 바랍니다. 보안 사고는 예고 없이 찾아오므로 평소에 철저히 대비하는 것이 가장 중요합니다.
자주 묻는 질문
Q. 대형교회 해킹으로 어떤 정보가 유출되었나요?
A. 여의도순복음교회에서는 교인 정보 약 96만건과 헌금 기록 약 33만건 등이 유출 의심 정황으로 확인되었습니다. 사랑의교회에서는 교인 약 8만9000명과 임직원 286명의 이름, 주소, 전화번호 등이 포함된 것으로 추정됩니다.
Q. 유출된 개인정보로 어떤 2차 피해가 생길 수 있나요?
A. 주민등록번호와 연락처가 노출되면 보이스피싱, 스미싱, 명의 도용 등에 악용될 가능성이 있습니다. 의심스러운 연락은 응하지 말고 금융 거래 내역을 수시로 확인하세요.
Q. 교인이라면 지금 무엇을 해야 하나요?
A. 교회의 공식 안내를 확인하고 비밀번호를 변경하며 이상 거래 여부를 점검해 보세요. 교회에서 별도 안내가 나오면 이에 따라 조치를 진행하면 됩니다.





