뉴스837
[단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다 [단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다 등록일2026.10.06 &<앵커&> 해킹 사태의 파장이 커지고 있는 상황에서 이번에는 국내 대형 교회 두 곳에서 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용까지 탈취된 걸로 보입니다. 이번 해킹에도 AI가 이용된 정황이 나왔습니다. 홍영재 기자의 단독 보도 먼저 전해드리고, 자세한 얘기 나눠보겠습니다. &<기자&> 지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다. 서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다. 지난 8월에 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다. [김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.] 서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다. 역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다. 해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다. 공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고, 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다. [남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.] 보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다. 순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. (영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호) --- &<앵커&> 경제부 홍영재 기자 나와 있습니다. Q. 이번에도 'AI 해커'? [홍영재 기자 : 조금 전 기사에서 공격 인수인계 보고서 수백 개가 발견됐다고 전해드렸죠. 분량이 방대하고 형식도 일정했습니다. 보안업계에서는 최근 AI를 활용한 해커들이 결과물을 보고받기 위해 AI에게 이런 형태의 보고서 작성을 지시하는 경우가 많다고 밝혔습니다. 최근 금융권 해킹 기록에서는 아르텍스라는 AI 도구를 사용한 정황이 발견됐죠. 보고서 구성과 양식을 봤을 때 이번 교회 해킹에서는 다른 저가형 AI 모델이 쓰인 것으로 추정됩니다. 금융권 해킹에 쓰인 IP 주소들과도 겹치는 게 없어서 시기는 비슷하지만, 다른 세력으로 보입니다.] Q. 다른 교회도 공격? [홍영재 기자 : 공격자 서버에 남아 있던 파일을 분석해 봤더니, 국내 교회와 교단을 상대로 모두 197건의 로그인 시도를 한 기록이 발견됐습니다. 현재까지는 실제 침투와 정보 유출 정황이 발견된 것은 여의도순복음교회와 사랑의교회 두 곳이고, 해킹 사실을 확인한 보안업체에서는 다른 교회에서도 해킹에 성공했는지 실제 개인정보 유출까지 이어졌는지는 아직 추가 분석을 진행 중입니다. 교회나 종교단체의 경우 아무래도 일반 기업들에 비해 상대적으로 전문 보안 인력이나 투자 수준이 떨어질 수 있기 때문에 공격자가 이런 지점을 노린 거 아닌가 이런 가능성이 제기됩니다.] Q. 신도 추가 피해 가능성? [홍영재 기자 : 아무래도 피해자들이 교인들이다 보니 교회 관계자나 헌금 내역 등을 언급하면서 피싱 사기를 벌일 가능성을 배제할 수 없습니다. 이번 사고의 경우 한국인터넷진흥원이 교회의 피해 정황을 알렸지만, 종교기관은 비영리 목적이라서 정보통신 서비스 제공자에 해당은 안 되고 그래서 사이버 침해 사고 의무 신고 대상은 아닙니다. 하지만 이번 경우처럼 대형 종교기관들이 많게는 수십만 명의 민감한 정보를 보유하고 있어서 해킹이 발생할 경우 대기업 못지않은 피해가 발생할 수 있죠. 개인정보를 다루는 사이버 보안 관리에 사각지대에 놓였다 이런 평가가 나옵니다.]
해킹 사전 탐지 역량 강화해야 …전담수사팀 꾸린 경찰  해킹</font> 사전 탐지 역량 강화해야 …전담수사팀 꾸린 경찰 등록일2026.10.06 &<앵커&> 이번 해킹 사태에 대해 이재명 대통령은 'AI 시대에 맞는 보안 패러다임의 전면 혁신'을 주문했습니다. 경찰은 전담 수사팀을 꾸려 정식 수사에 착수했습니다. 계속해서 유수환 기자가 보도합니다. &<기자&> 이재명 대통령은 오늘(6일) 오전 국무회의에서 현 상황을 엄중히 인식하고 각별한 경각심을 가져야 한다 고 강조했습니다. 인공지능 기술의 발달로 해킹 수법이 고도화하는 만큼 보안 패러다임을 전면 혁신해야 한다고 주문했습니다. [이재명 대통령 : 공격을 사전에 탐지하고 선제적으로 차단하는 보안 역량을 갖춰나가야 합니다. 민간 부문은 물론, 국가핵심시스템 전반의 보안 체계를 조속히 점검하고….] 앞서 열린 관계장관회의에서도 이번 사태의 확산을 막기 위한 대책들이 논의됐습니다. [한성숙/국무총리 : 금융권뿐만 아니라 산업계, 정부, 공공 부문으로 확산될 수 있다는 점에서 매우 우려가 큰 상황입니다.] 경찰은 이번 금융권 해킹 사건을 '정보통신망법 위반 행위'로 입건하고 정식 수사에 착수했다고 밝혔습니다. 경찰청 사이버테러수사대를 전담 수사팀으로 지정하고 수사관 28명을 투입했습니다. 해킹 세력의 정체와 침입 경로는 물론 실제로 어떤 정보가 얼마나 유출됐는지를 수사를 통해 명확히 밝힐 방침입니다. 또 경찰은 이번 사건이 중대범죄수사청에 통보해야 하는 사안인지 확인하고 있습니다. 중수청법상 중대 범죄를 인지하면 즉시 중수청장에 알리도록 규정하고 있는데, 이번 사건이 중대 범죄에 해당되는지 따져보고 있는 겁니다. 경찰은 해킹 피해를 입은 금융 기관들이 '국가 핵심 기반시설'에는 포함되지 않지만 '전자 금융 기반시설'에 해당할 경우 중수청에 통보해야 해 금융위원회에 유권해석을 의뢰했다고 설명했습니다. (영상취재 : 조춘동·정상보, 영상편집 : 김진원)
[주간증시전망] 삼전닉스, 지금 팔면 안 된다 …문남중이 '연말까지 보유'를 말한 이유 [주간증시전망]  삼전닉스, 지금 팔면 안 된다 …문남중이 '연말까지 보유'를 말한 이유 등록일2026.10.06 ■ 경제현장 오늘 &'주간증시전망&' - 문남중 대신증권 수석 연구위원 여러분 안녕. 경제현장 오늘 고광철입니다. AI를 활용해 금융권을 동시 다발적으로 해킹하는 초유의 사태가 발생했습니다. 경찰이 본격적인 수사에 착수했는데요. 이슈체크에서 금융권 AI 해킹 사건, 자세히 살펴보겠습니다. 먼저 미 국채 금리 급등에도 엔비디아등 빅테크들이 사상 최고가를 기록한 배경과 우리 시장에 미치는 영향부터 알아보겠습니다. 주간증시 전망, 문남중 대신증권 수석 연구위원 나오셨습니다. Q. 8일 삼성전자의 잠정실적 발표로 3분기 어닝시즌이 막 오릅니다. 10월 증시 판 바뀔 수 있을까요? Q. 삼성전자의 자사주 계획물량이 모두 매입됐습니다. 목표 물량을 다 사들인 가운데 추가 매입 진행 방침이 알려졌는데요, 현재 증시에 미치고 있는 영향 어느 정도인가요? 수급 공백 우려에 대해선? Q. 미국 5%대 국채 금리 상황…&'고금리·고유가·물가&' 악재에도 한·미 증시가 이만큼 버텨주고 있는 이유는 무엇인가요? Q. 최근 미국 장기 국채금리 상승도 구조적 변화의 관점에서 바라볼 필요가 있다는 분석을 하셨는데 미 국채 상승은 이제 뉴노멀로 보고 있는지? Q. 미국 9월 비농업 분야 고용지표는 어떻게 발표되었나요? 시장 영향과 연준 정책에 미칠 영향은? (자세한 내용은 동영상을 시청하시기 바랍니다.) ※AI 생성 이미지 포함
더보기