최근 금융권을 비롯해 전방위로 해킹 피해가 확산하는 가운데 여의도순복음교회와 사랑의교회에서 총 100만건이 넘는 교인 개인정보가 유출된 것으로 의심되는 정황이 포착됐다.
6일 뉴시스에 따르면 이날 여의도순복음교회는 입장문을 통해 "최근 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다"며 "현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다"고 밝혔다.
이번 해킹 정황은 지난달 국내 보안업체 오아시스 시큐리티가 해킹에 사용된 것으로 의심되는 인터넷주소(IP)를 추적하는 과정에서 대량의 개인정보와 공격 기록이 저장된 서버를 발견하면서 알려졌다.
해당 서버에는 지난 8월 여의도순복음교회 통합정보시스템에서 탈취된 것으로 추정되는 자료가 발견됐다. 약 33만건의 교인 헌금 관련 자료와 최근 2년간 업데이트된 이름·주민등록번호 등 교인 정보 약 96만건, 전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건 등이 포함된 것으로 알려졌다.
사랑의교회와 관련한 자료도 발견됐다. 지난 8월 교회 인사정보시스템에서 유출된 것으로 추정되는 담임목사 등 직원 286명과 교인 약 8만9000명의 이름과 주소, 전화번호 등이 해당 서버에 저장돼 있었던 것으로 전해졌다.
다만 교회 측은 아직 구체적인 개인정보 유출 규모와 범위가 확정되지 않았다는 입장이다. 여의도순복음교회는 교인 정보와 과거 헌금 내역의 유출 여부에 대해 "구체적인 기간 및 범위에 대해서도 현재 사실관계를 확인하고 있다"며 "조사가 진행 중인 만큼 확인되지 않은 내용을 현 단계에서 단정하기 어렵다"고 했다.
공격 과정에서 인공지능(AI)이 활용됐을 가능성도 제기됐다. 오아시스 시큐리티는 "공격자는 인증·인가 취약점을 이용해 주요 내부 시스템으로 공격 범위를 확대했다"라며 "교인 개인정보와 헌금·회계 자료, 전자결재 문서 및 계정 정보 등 대규모 민감정보를 탈취한 것으로 분석됐다"고 설명했다.
다만 이번 대형교회 해킹 정황은 최근 금융권에서 발생한 AI 에이전트를 활용환 해킹 공격과는 수법 등에 차이가 있어 동일한 공격 주체가 아닐 가능성이 높은 것으로 전해졌다.