보안업체, 교인정보 96만건·헌금 내역 33만건 반출 분석
헌금 내역도 조사…KISA 통보 받고 긴급 보안 점검
[서울=뉴시스]이수지 기자 = 여의도순복음교회가 개인정보 유출 의심 정황과 관련해 교인정보와 과거 헌금 내역의 유출 여부를 조사하고 있다.
국내 대형 종교기관에서 대규모 내부 자료가 탈취됐다는 보안업체 분석이 나온 가운데 교회는 긴급 보안 점검과 보호조치에 착수했으며, 조사 결과에 따라 교인 안내 등 후속 조치를 진행할 계획이다.
7일 종교계 등에 따르면 여의도순복음교회는 전날 입장문을 통해 "최근 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다"며 "현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다"고 설명했다.
교회는 통보받은 정황과 실제 피해 여부를 구분하면서, 외부 침해가 있었는지와 그 경위, 영향을 받은 정보의 종류와 범위를 면밀히 조사하고 있다는 입장이다.
교회는 관련 사실을 인지한 즉시 해당 정보시스템에 대한 긴급 보안 점검과 필요한 보호조치에 착수했으며, 추가 피해 가능성을 차단하기 위한 보안 강화 조치도 함께 진행하고 있다.
특히 교인정보 업데이트 내역과 과거 헌금 관련 내역에 대해서도 유출 여부와 구체적인 기간과 범위를 확인하고 있다고 설명했다.
앞서 사이버 위협 인텔리전스 기업 오아시스시큐리티는 해외 공격자 서버에서 확보한 공격 도구와 로그, 탈취 데이터, 계정 정보 등을 분석해 국내 대형 종교기관 두 곳의 침해 경로와 피해 범위를 재구성했다고 밝혔다.
업체에 따르면 여의도순복음교회에서 최근 2년간 업데이트된 이름·주민등록번호 등 교인정보 96만건과 교인 헌금 내역 약 33만건이 확인됐다.
전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건도 포함됐다. 외부로 반출된 전체 내부 데이터는 약 47.3GB 규모로 분석됐다.
보안업체는 공격자가 서버에 원격 명령을 실행할 수 있는 악성 프로그램인 '웹쉘'을 설치해 전사적자원관리(ERP) 서버에 접근한 뒤 데이터베이스 관리자 권한을 확보했다고 분석했다. 이후 내부 설정 파일 등에 저장된 계정 정보를 이용해 네트워크 저장장치(NAS)와 파일 서버까지 접근 범위를 넓혔다는 설명이다.
공격자는 데이터베이스와 파일 서버에서 수집한 자료를 내부 시스템에 임시 저장한 뒤 외부 저장 인프라로 전송한 것으로 분석됐다. 데이터베이스 추출 자료뿐 아니라 NAS에 보관된 내부 업무 자료도 함께 수집된 정황이 확인됐다고 업체는 전했다.
여의도순복음교회는 교인 개인정보 보호를 교회의 중요한 책임으로 인식하고 있다고 강조했다. 조사 결과 유출 사실이 확인되면 관계 법령과 절차에 따라 관계기관 신고와 해당 교인에 대한 안내 등 필요한 조치를 신속하고 투명하게 진행하겠다는 입장이다.
교인들과의 직접적인 소통 계획도 제시했다. 교회는 수요예배에서 현재까지 확인된 상황과 대응 경과를 설명하고, 교인들이 불안과 혼란을 겪지 않도록 필요한 안내를 제공할 예정이다.
교회는 "이번 사안을 엄중하게 인식하고 있으며, 관계기관의 조사와 확인 절차에 적극 협조하겠다"며 "추가 피해 방지와 정보보호 체계 전반에 대한 점검 및 보완을 통해 이와 같은 일이 재발하지 않도록 최선을 다하겠다"고 밝혔다.
◎공감언론 뉴시스 suejeeq@newsis.com