여의도순복음교회, 성도 85만명 정보 유출 확인
사랑의교회도 유출 가능성…TF 가동·관계기관 신고
교회 내부 시스템 연결·접근 권한 관리 취약 드러나
[서울=뉴시스]이수지 기자 = 최근 인공지능(AI)으로 인한 해킹 불안감이 커지고 있는 가운데 국내 대형 교회들도 잇따라 정보 시스템 침해 및 개인정보 유출 의심 정황이 나오면서 교인 정보 보호에 비상이 걸렸다.
교인 이름과 생년월일뿐 아니라 주민등록번호·연락처·주소 변경이력까지 유출 의심자료에 포함된 것으로 파악돼 교회 정보관리 체계 전반의 점검 필요성이 커지고 있다.
여의도순복음교회는 7일 외부 보안 전문기관과 함께 유출 의심자료와 시스템 접속기록을 분석한 결과, 자료 7건 가운데 성도정보 변경이력 1건에서 개인정보를 확인했다.
교회 조사 결과에 따르면 해당 자료에는 총 85만명의 이름과 생년월일이 담겼다. 이 가운데 기부금영수증 발급 목적으로 수집·관리한 주민등록번호 변경이력 2629건, 전화번호 변경이력 3964건, 주소 변경이력 7202건도 포함됐다.
단 변경이력 건수는 항목별 기록 수로, 이를 합산해 피해 인원으로 볼 수는 없다. 교회는 나머지 유출 의심자료 6건에는 개인정보가 포함되지 않았다고 설명했다.
1993년부터 2019년까지 헌금 관련 자료는 전표번호와 금액, 내역 등으로 구성돼 성명·전화번호·주소가 없고, 급여 자료에도 급여 금액과 급여번호만 담겼다는 것이다. 교구 전입·전출, 직분 임명, 침례, 지구역장 이력에도 개인정보는 확인되지 않았다고 밝혔다.
교회는 지난 6일 한국인터넷진흥원(KISA)의 통보를 받고 대응에 착수했다.
밤샘 분석을 거쳐 7일 오전 1시께 외부접속을 차단하고 서버와 계정 비밀번호를 변경했고 악성파일 삭제와 방화벽 교체를 마쳤다고 설명했다.
해당 성도들에게 유출 사실을 통지하는 등 후속조치도 진행할 예정이다.
사랑의교회 역시 개인정보 유출 가능성이 있는 정황을 발견해 비상대책팀(TF)을 구성하고 관계기관에 신고했다. 현재 사고 경위를 파악하며 추가 피해를 막기 위한 조치를 진행하고 있다.
이번 사안으로 교회 내부 시스템의 연결 구조와 접근 권한 관리 문제가 드러났다는 지적이 나온다.
사이버 위협 인텔리전스 기업 오아시스시큐리티는 국내 대형 종교기관 2곳에 대한 공격을 분석한 자료에서 공격자가 서버에 심은 악성 프로그램과 탈취 계정, 인증·권한 취약점을 이용해 내부 시스템으로 접근 범위를 넓혔다고 밝혔다.
이 업체는 해외 공격자 서버에서 교인정보와 헌금·회계 자료, 전자결재 문서 등을 확인했다고 설명했다.
여의도순복음교회는 외부 보안 전문기관과 시스템 취약점, 접근권한, 서버·네트워크 보안, 개인정보 관리 절차를 전면 점검할 계획이다.
이영훈 여의도순복음교회 담임목사는 "이번 사안을 엄중하게 받아들이고 있다"며 정보보호 체계를 보완하고 성도들의 개인정보를 안전하게 보호하기 위한 조치를 다하겠다고 강조했다.
◎공감언론 뉴시스 suejeeq@newsis.com