오늘 7일 오전, 국내에서 가장 큰 교회로 알려진 여의도순복음교회 해킹 사고가 공식 확인됐습니다. 한국인터넷진흥원이 지난 6일 오후 3시 교회 정보시스템 침해 정황을 알려왔고, 교회는 곧바로 긴급 보안 점검에 들어갔습니다. 유출이 의심되는 자료는 총 7건으로, 그중 교구 전입 전출 이력이나 직분 임명 내역, 침례 이력 등 6건에는 개인정보가 포함되지 않은 것으로 나타났습니다. 다만 성도 정보 변경 이력 1건에서 85만명의 이름과 생년월일, 변경 내용이 발견되면서 피해 범위에 대한 우려가 커지고 있습니다.

이번 사고의 핵심을 표로 정리하면 아래와 같습니다.
| 구분 | 내용 |
|---|---|
| 유출 의심 자료 | 성도 정보 변경 이력, 헌금 자료, 교인 정보, 메신저 등 |
| 성도 정보 변경 이력 | 85만명의 이름과 생년월일 포함 |
| 민감정보 이력 | 주민번호 변경 2629건, 전화번호 변경 3964건, 주소 변경 7202건 |
| 교회 대응 | 외부 접속 차단, 서버 비밀번호 변경, 성도 개별 통보 |
목차
여의도순복음교회 해킹 사고 어떤 내용이 확인됐나
교회가 공개한 내용을 보면 성도 정보 변경 이력이 가장 중요합니다. 이 파일에는 총 85만명의 이름과 생년월일, 변경 내용이 들어 있으며 주민등록번호 변경 이력 2629건, 전화번호 변경 이력 3964건, 주소 변경 이력 7202건도 포함됐습니다. 개인정보 보호를 위해 주민등록번호를 변경한 이력이나 오랜 기간 쌓인 주소 변경 이력은 다른 범죄에 악용될 가능성이 있어 신속한 확인이 필요합니다. 과거 헌금 자료에는 전표 번호와 금액, 내역만 담겨 이름을 포함한 개인정보는 없다고 교회는 설명했습니다. 다만 해외 공격자 서버에서 발견된 최근 2년간 업데이트된 교인 정보 약 96만건과 전자결재 문서 약 6만8000건, 메신저 대화 1만4706건 등은 추가 분석이 필요합니다.
이와 관련해 구체적인 분석 내용은 아래 버튼을 통해 확인해 보실 수 있습니다.
여의도순복음교회 해킹과 사랑의교회 피해는 어떻게 드러났나
사이버 보안업체 오아시스시큐리티는 해외 공격자 서버에서 국내 대형 교회 2곳의 침해 기록과 탈취된 데이터를 발견했습니다. 해외 공격자 서버에는 여의도순복음교회와 관련된 것으로 추정되는 자료 47.3기가바이트가 저장돼 있었고, 그중에는 헌금 기록 33만건과 전자결재 문서 6만8000건, 메신저 대화 1만4706건이 포함돼 있었습니다. 여의도순복음교회 해킹과 관련해서는 공격자가 웹셸 악성 프로그램을 이용해 ERP 시스템에 침투한 뒤 데이터베이스 관리자 권한을 탈취한 정황이 나타났습니다. 사랑의교회는 사전에 확보된 계정 정보를 통해 그룹웨어 서버가 뚫렸고, 통합 로그인 기능을 따라 ERP까지 접근 범위를 넓힌 것으로 분석됐습니다. 두 교회 모두 외부에서 접근된 시스템을 거쳐 내부 시스템으로 공격 범위가 확대된 것이 공통점입니다. 보안업체는 미국의 한 종교 콘텐츠 플랫폼 침해와 관련된 관리자 계정이 국내 교회 공격에도 사용됐을 가능성을 확인했습니다.
여의도순복음교회 해킹에 활용된 공격 방식
여의도순복음교회 시스템은 웹셸을 심는 방식으로 뚫린 것으로 보입니다. 웹셸은 공격자가 원격으로 서버를 조종할 수 있는 악성 프로그램입니다. 공격자는 이를 통해 전사적자원관리 시스템에 침투한 뒤 데이터베이스 관리자 권한을 확보했습니다. 권한을 빼앗긴 뒤에는 교인 정보와 헌금 기록, 내부 문서를 대량으로 빼돌릴 수 있었습니다. 이런 방식은 평소 시스템 접근 기록을 꼼꼼히 확인하지 않으면 발견하기 어렵습니다.
사랑의교회 피해 규모
사랑의교회에서는 담임목사 등 임직원 286명의 정보와 교인 약 8만9000명의 이름, 주소, 전화번호가 유출된 것으로 파악됐습니다. 여의도순복음교회 해킹 규모에 비하면 상대적으로 작아 보일 수 있지만, 목회자 임직원 정보가 노출된 점은 사회공학적 공격에 악용될 수 있어 주의가 필요합니다. 두 교회 모두 한국인터넷진흥원 통보를 받고 즉시 비상대책팀을 구성한 것으로 전해졌습니다.
여의도순복음교회 해킹 사고로 살펴본 보안 점검
이번 사고를 보면서 가장 먼저 떠오른 것은 내 정보도 어딘가에 저장되어 있는데 안전한지였습니다. 교회뿐 아니라 병원, 학원, 동호회도 개인정보를 보관하는 곳입니다. 그런데 실제로 보안 관리가 잘 되고 있는지 확인하지 못하는 곳이 많습니다. 이번처럼 외부 보안업체가 해외 공격자 서버를 먼저 발견해 알려준 경우가 아니라면 더 큰 피해가 이어졌을 수도 있습니다. 여의도순복음교회 해킹 대응 과정에서 교회는 방화벽을 교체하고 외부 접속을 차단하는 등 추가 조치를 시행했습니다. 개인정보를 취급하는 조직이라면 기본 보안 수칙을 다시 점검해야 합니다.
개인정보보호법상 개인정보처리자는 유출 사실을 알게 되면 지체 없이 이용자에게 통지하고 한국인터넷진흥원 등에 신고해야 합니다. 이번 사고에서도 한국인터넷진흥원의 통보를 받은 뒤 교회는 성도들에게 개별 통보를 진행하고 있습니다. 만약 유출된 정보로 보이스피싱이나 스미싱 피해가 발생하면 경찰청 사이버범죄 신고 시스템에 접수할 수 있습니다. 무엇보다 평소에 주기적으로 비밀번호를 바꾸고, 온라인 계정과 별도로 중요한 문서는 암호화해 두는 습관이 필요합니다.
- 관리자 계정 비밀번호를 정기적으로 변경하고 2단계 인증을 설정합니다.
- 방화벽과 백신, 보안 패치를 최신 상태로 유지합니다.
- 개인정보 파일을 암호화하고 내부 접근 권한을 최소화합니다.
- 외부 보안 전문기관과 취약점 점검을 정기적으로 진행합니다.
- 침해 사고가 발생하면 한국인터넷진흥원과 경찰에 신고하는 절차를 정리해 둡니다.
정리하며
여의도순복음교회 해킹 사고는 대형 교회도 사이버 보안에서 자유롭지 않다는 사실을 보여줬습니다. 85만명의 정보가 들어 있는 파일이 확인됐고, 일부는 주민번호와 전화번호, 주소 변경 이력이 포함됐습니다. 사랑의교회도 교인과 임직원 정보가 노출된 가운데, 두 교회는 외부 접속 차단과 서버 비밀번호 변경, 보안 점검에 나섰습니다. 앞으로 교회를 포함한 모든 조직이 정보보호를 가장 중요한 책임으로 여기고 투명하게 대응하는 문화가 자리잡기를 기대합니다. 성도 개인도 교회의 유출 통보 내용을 확인하고 비밀번호를 변경하는 등 작은 조치를 실천해야 합니다.
자주 묻는 질문
Q: 여의도순복음교회 해킹으로 내 개인정보가 포함됐는지 어떻게 알 수 있나요?
A: 교회가 유출 사실을 확인한 성도에게는 법령에 따라 개별 통보를 진행하고 있습니다. 안내를 받았다면 교회가 알려주는 절차에 따라 비밀번호를 변경하고 추가 피해를 막는 조치를 취하는 것이 좋습니다.
Q: 유출된 자료에 주민등록번호도 포함돼 있나요?
A: 확인된 성도 정보 변경 이력 가운데 주민등록번호 변경 이력 2629건, 전화번호 변경 이력 3964건, 주소 변경 이력 7202건이 포함된 것으로 알려졌습니다.
Q: 이번 교회 해킹이 금융권 해킹과 관련이 있나요?
A: 보안업체는 공격 수법을 고려할 때 최근 금융권 공격과 동일범일 가능성은 낮다고 분석했습니다. 다만 해외 종교 플랫폼에서 확보된 관리자 인프라가 국내 교회 공격에 사용됐을 가능성이 있다고 설명했습니다.





