-
-
-
-
-
-
-
[단독] 대형 교회 2곳까지…민감정보 '100만 개' 털렸다
등록일2026.10.06
&<앵커&> 해킹 사태의 파장이 커지고 있는 상황에서 이번에는 국내 대형 교회 두 곳에서 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용까지 탈취된 걸로 보입니다. 이번 해킹에도 AI가 이용된 정황이 나왔습니다. 홍영재 기자의 단독 보도 먼저 전해드리고, 자세한 얘기 나눠보겠습니다. &<기자&> 지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다. 서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다. 지난 8월에 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다. [김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.] 서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다. 역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다. 해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다. 공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고, 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다. [남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.] 보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다. 순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. (영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호) --- &<앵커&> 경제부 홍영재 기자 나와 있습니다. Q. 이번에도 'AI 해커'? [홍영재 기자 : 조금 전 기사에서 공격 인수인계 보고서 수백 개가 발견됐다고 전해드렸죠. 분량이 방대하고 형식도 일정했습니다. 보안업계에서는 최근 AI를 활용한 해커들이 결과물을 보고받기 위해 AI에게 이런 형태의 보고서 작성을 지시하는 경우가 많다고 밝혔습니다. 최근 금융권 해킹 기록에서는 아르텍스라는 AI 도구를 사용한 정황이 발견됐죠. 보고서 구성과 양식을 봤을 때 이번 교회 해킹에서는 다른 저가형 AI 모델이 쓰인 것으로 추정됩니다. 금융권 해킹에 쓰인 IP 주소들과도 겹치는 게 없어서 시기는 비슷하지만, 다른 세력으로 보입니다.] Q. 다른 교회도 공격? [홍영재 기자 : 공격자 서버에 남아 있던 파일을 분석해 봤더니, 국내 교회와 교단을 상대로 모두 197건의 로그인 시도를 한 기록이 발견됐습니다. 현재까지는 실제 침투와 정보 유출 정황이 발견된 것은 여의도순복음교회와 사랑의교회 두 곳이고, 해킹 사실을 확인한 보안업체에서는 다른 교회에서도 해킹에 성공했는지 실제 개인정보 유출까지 이어졌는지는 아직 추가 분석을 진행 중입니다. 교회나 종교단체의 경우 아무래도 일반 기업들에 비해 상대적으로 전문 보안 인력이나 투자 수준이 떨어질 수 있기 때문에 공격자가 이런 지점을 노린 거 아닌가 이런 가능성이 제기됩니다.] Q. 신도 추가 피해 가능성? [홍영재 기자 : 아무래도 피해자들이 교인들이다 보니 교회 관계자나 헌금 내역 등을 언급하면서 피싱 사기를 벌일 가능성을 배제할 수 없습니다. 이번 사고의 경우 한국인터넷진흥원이 교회의 피해 정황을 알렸지만, 종교기관은 비영리 목적이라서 정보통신 서비스 제공자에 해당은 안 되고 그래서 사이버 침해 사고 의무 신고 대상은 아닙니다. 하지만 이번 경우처럼 대형 종교기관들이 많게는 수십만 명의 민감한 정보를 보유하고 있어서 해킹이 발생할 경우 대기업 못지않은 피해가 발생할 수 있죠. 개인정보를 다루는 사이버 보안 관리에 사각지대에 놓였다 이런 평가가 나옵니다.]
더보기