-
-
-
-
-
-
-
[단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다
등록일2026.10.06
&<앵커&> 해킹 사태의 파장이 커지고 있는 상황에서 이번에는 국내 대형 교회 두 곳에서 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용까지 탈취된 걸로 보입니다. 이번 해킹에도 AI가 이용된 정황이 나왔습니다. 홍영재 기자의 단독 보도 먼저 전해드리고, 자세한 얘기 나눠보겠습니다. &<기자&> 지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다. 서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다. 지난 8월에 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다. [김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.] 서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다. 역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다. 해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다. 공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고, 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다. [남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.] 보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다. 순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. (영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호) --- &<앵커&> 경제부 홍영재 기자 나와 있습니다. Q. 이번에도 'AI 해커'? [홍영재 기자 : 조금 전 기사에서 공격 인수인계 보고서 수백 개가 발견됐다고 전해드렸죠. 분량이 방대하고 형식도 일정했습니다. 보안업계에서는 최근 AI를 활용한 해커들이 결과물을 보고받기 위해 AI에게 이런 형태의 보고서 작성을 지시하는 경우가 많다고 밝혔습니다. 최근 금융권 해킹 기록에서는 아르텍스라는 AI 도구를 사용한 정황이 발견됐죠. 보고서 구성과 양식을 봤을 때 이번 교회 해킹에서는 다른 저가형 AI 모델이 쓰인 것으로 추정됩니다. 금융권 해킹에 쓰인 IP 주소들과도 겹치는 게 없어서 시기는 비슷하지만, 다른 세력으로 보입니다.] Q. 다른 교회도 공격? [홍영재 기자 : 공격자 서버에 남아 있던 파일을 분석해 봤더니, 국내 교회와 교단을 상대로 모두 197건의 로그인 시도를 한 기록이 발견됐습니다. 현재까지는 실제 침투와 정보 유출 정황이 발견된 것은 여의도순복음교회와 사랑의교회 두 곳이고, 해킹 사실을 확인한 보안업체에서는 다른 교회에서도 해킹에 성공했는지 실제 개인정보 유출까지 이어졌는지는 아직 추가 분석을 진행 중입니다. 교회나 종교단체의 경우 아무래도 일반 기업들에 비해 상대적으로 전문 보안 인력이나 투자 수준이 떨어질 수 있기 때문에 공격자가 이런 지점을 노린 거 아닌가 이런 가능성이 제기됩니다.] Q. 신도 추가 피해 가능성? [홍영재 기자 : 아무래도 피해자들이 교인들이다 보니 교회 관계자나 헌금 내역 등을 언급하면서 피싱 사기를 벌일 가능성을 배제할 수 없습니다. 이번 사고의 경우 한국인터넷진흥원이 교회의 피해 정황을 알렸지만, 종교기관은 비영리 목적이라서 정보통신 서비스 제공자에 해당은 안 되고 그래서 사이버 침해 사고 의무 신고 대상은 아닙니다. 하지만 이번 경우처럼 대형 종교기관들이 많게는 수십만 명의 민감한 정보를 보유하고 있어서 해킹이 발생할 경우 대기업 못지않은 피해가 발생할 수 있죠. 개인정보를 다루는 사이버 보안 관리에 사각지대에 놓였다 이런 평가가 나옵니다.]
1200억 투자하고도 뚫렸다…AI 해킹에 속수무책
등록일2026.10.06
[앵커] 금융권을 중심으로 동시다발적으로 공격받은 해킹 소식, 자세히 짚어보겠습니다. 정보보호에만 연간 1200억 원이 넘는 예산을 쏟아부었던 시중은행들은 이번 해킹공격에 속수무책이었습니다. 금융감독원은 해킹 공격과 관련해 인터넷주소 28개를 특정했고, 전 금융권은 관련 정보를 바탕으로 긴급 자체 점검에 나섰습니다. 취재기자 연결합니다. 정보윤 기자, 대형 시중은행들, 막대한 예산을 정보보호에 투자하고도 허술한 취약점을 그대로 드러냈어요? [기자] KB국민·신한·하나은행 등 3곳이 지난 1년간 정보보호에 투입한 예산만 1239억 원을 넘습니다. 이들 은행은 핵심 금융거래망이나 대고객 채널이 아닌 업무지원 시스템 등 외곽에서 취약점을 노출해 고객정보를 속수무책으로 내준 건데요. 전문가들은 평소 시스템 관리와 내부통제 수준이 보안의 성패를 갈랐다고 보고 있습니다. 다중인증체계와 물리적 차단, 접속 권한 관리, 정보 암호화 등의 수준에 따라 차이가 발생했다는 것입니다. 이번 해킹에 사용된 IP 일부가 인터넷은행 3사의 서버에도 잇따라 접근을 시도한 것으로 나타났지만 실제 유출 피해로 이어지진 않았습니다. [앵커] 정부도 빠르게 대응하고 있죠? [기자] 네, 금융감독원은 금융권 해킹 사고와 관련해 공격자 IP 28개를 특정했습니다. 어제(5일) 오후 6시 기준으로 IP 소재 지역은 미국, 일본, 홍콩, 싱가포르 등 12개국에 달했습니다. 국적 불명의 해커가 추적을 방해하기 위해 다양한 국적의 IP로 우회 침투한 건데요. 다만 금감원은 &'일부 IP는 국가를 특정할 수 없는 경우가 있고, 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다&'라고 설명했습니다. 일각에서는 중국발 공격이라는 추정이 나오고 있지만 실제 수사 결과가 나오기까지는 상당 시일이 소요될 전망입니다. 이재명 대통령은 &'국민 우려와 불안이 매우 크다&'며 &'경위를 신속하고 명확하게 파악하고 피해 최소화를 위해 인력 및 자원을 집중 투입해 달라&'라고 주문했습니다. 금감원은 파악된 공격자 IP 목록을 전 금융권에 배포해 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했습니다. SBS Biz 정보윤입니다.