금융권 이어 교회도 털렸다…교인정보 최대 100만건 유출 가능성도

입력 2026-10-06 23:04

최근 금융권 등에서 인공지능(AI) 도구를 활용한 해킹 피해가 잇따르는 가운데 국내 대형 교회 2곳에서 해킹 정황이 포착돼 100만건에 달하는 개인정보가 유출됐을 가능성이 제기됐다.

6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정정보 등을 분석한 결과 국내 대형 종교기관 2곳과 관련된 자료를 확인했다.

해당 기관은 서울 여의도순복음교회와 서초구 사랑의교회다.

오아시스시큐리티에 따르면 두 교회 모두 외부에서 접근할 수 있는 시스템을 시작으로 공격이 이뤄진 뒤 내부의 다른 시스템으로 침투 범위가 확대된 것으로 분석됐다.

특히 해외 공격자 서버에서 실제 교회 자료로 추정되는 정보가 발견된 만큼 일부 자료가 외부로 전송됐을 가능성도 제기됐다.

여의도순복음교회에서는 공격자가 악성 프로그램인 웹쉘을 이용해 전사적자원관리(ERP) 서버에 침입한 뒤 데이터베이스(DB)의 관리자 권한을 확보한 정황이 확인됐다. 이후 해당 권한을 이용해 다른 내부 시스템과 연결된 서비스에도 접근한 것으로 분석됐다.

공격자 서버에서는 여의도순복음교회와 관련된 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 갱신된 교인정보 약 96만건이 발견됐다.

이와 함께 전자결재 문서 약 6만8000건, 내부 메신저 대화 기록 1만4706건 등 약 47.3GB에 달하는 자료도 확인된 것으로 전해졌다.

사랑의교회에서는 공격자가 미리 확보한 것으로 추정되는 계정을 이용해 그룹웨어 서버에 접근한 것으로 분석됐다. 이후 시스템 취약점을 통해 다른 이용자 정보로 접근 범위를 넓히고 관리자급 계정까지 확보한 정황이 나타났다.

특히 한 번의 로그인으로 여러 시스템에 접속할 수 있는 통합 로그인 기능을 통해 ERP에도 접근했으며, 이 과정에서 임직원 정보와 사진 등이 확보된 것으로 업체는 분석했다.

공격자 서버에서는 사랑의교회와 관련된 것으로 추정되는 교인정보 8만9000명분과 임직원 정보 286건이 발견됐다.

아울러 이번 분석에서는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 자료를 저장하거나 전송하는 데 활용된 정황도 확인됐다.

이와 관련 오아시스시큐리티는 미국 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 계정이나 관련 인프라가 이후 국내 교회를 대상으로 한 공격에도 이용됐을 가능성이 있다고 봤다.

다만 이 같은 정황만으로 각각의 공격 주체가 동일하다고 단정할 수는 없다고 설명했다.

노정동 한경닷컴 기자 dong2@hankyung.com