대형교회 2곳도 털렸다…헌금 등 교인정보 100만건 이상 유출 정황

대형교회 2곳도 털렸다…헌금 등 교인정보 100만건 이상 유출 정황

권윤희 기자
권윤희 기자
입력 2026-10-06 22:40
수정 2026-10-06 22:40
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
세줄 요약
  • 대형교회 2곳 해킹, 교인정보 대량 유출 정황
  • 헌금 기록·결재문서·메신저 대화까지 외부 전송
  • 해외 공격자 서버서 100만건 넘는 자료 확인
이미지 확대
해킹, 해커 자료 이미지. 아이클릭아트
해킹, 해커 자료 이미지. 아이클릭아트


보안업체 “해외 공격자 서버서 국내 교회 관련 자료 확인”
미국 종교 플랫폼 침해 계정, 국내 공격에도 활용 정황
국내 대형 교회 2곳이 사이버 공격을 받아 교인 개인정보와 헌금 기록, 내부 결재문서, 메신저 대화 등이 외부 서버로 전송된 정황이 포착됐다. 이 가운데 한 교회의 교인정보 약 96만건과 헌금 기록 약 33만건 등 47GB가 넘는 자료가 해외 공격자 서버에서 발견됐다.

6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과, 국내 대형 종교기관 2곳과 관련된 대규모 교인정보 등이 발견됐다.

오아시스시큐리티는 분석 결과 두 교회 모두 외부에서 접근된 시스템을 거쳐 다른 내부 시스템으로 공격 범위가 확대된 정황이 나타났다고 밝혔다.

특히 해외 공격자 서버에서는 국내 교회와 관련된 실제 자료가 발견돼 해당 자료가 외부 서버로 전송된 것으로 보인다고 업체는 설명했다.

A교회의 경우 공격자가 서버를 원격 조작하는 데 쓰는 ‘웹쉘’로 전사적자원관리(ERP) 시스템에 침투한 것으로 분석했다. 공격자는 이어 ERP의 데이터베이스(DB) 관리자 권한을 확보한 뒤 다른 내부 시스템과 연결된 서비스에도 접근한 것으로 업체는 봤다.

해외 공격자 서버에서는 A교회의 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 갱신된 교인정보 약 96만건이 발견됐다. 전자결재 문서 약 6만 8000건과 내부 메신저 대화 1만 4706건 등 47.3GB 규모의 자료도 함께 발견됐다.

B교회의 경우 A교회와는 다른 방식으로 공격이 이뤄진 것으로 분석됐다. 공격자는 미리 확보한 것으로 추정되는 계정 정보로 B교회 그룹웨어 서버에 접근한 것으로 분석됐다.

공격자는 이후 시스템 취약점을 이용해 다른 사용자 정보에 접근하고 관리자급 계정까지 확보한 것으로 분석됐다. 업체는 공격자가 한 번 로그인하면 여러 시스템에 접속할 수 있는 통합로그인(SSO) 기능을 이용해 ERP까지 접근하고 임직원 정보와 사진 등을 확보한 것으로 파악했다.

공격자 서버에서는 B교회의 것으로 추정되는 교인정보 약 8만 9000명분과 임직원 정보 286건도 발견됐다.

오아시스시큐리티에 따르면 이번 분석 과정에서는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 관련 자료를 저장·전송하는 데도 활용된 정황이 발견됐다.

업체는 이를 근거로 미국 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 계정이나 관련 인프라가 이후 국내 교회를 겨냥한 공격에도 활용됐을 가능성이 있다고 분석했다.

다만 이러한 정황만으로 각 공격의 주체가 동일하다고 단정하기는 어렵다.

오아시스시큐리티는 “인사·회계 시스템과 그룹웨어, 데이터베이스 같은 핵심 업무 시스템들이 서로 어떻게 연결돼 있고 인증·권한 체계는 어떤지 함께 점검할 필요가 있다”고 밝혔다.
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
"기사를 읽는 동안 깨어난 당신의 숨겨진 페르소나를 AI가 스캔합니다."
기사 반응 MBTI 확인
Q.
기사를 끝까지 읽으셨나요? 이제 AI 퀴즈로 기사의 핵심 내용을 점검해보세요.
공격자가 A교회와 B교회 시스템에 침투한 방식은?
close button
많이 본 뉴스
1 / 3
광고삭제
위로