금융사 이어 대형교회 2곳도 사이버 공격 정황

송수연 기자
수정 2026-10-06 22:05
입력 2026-10-06 22:05
2년간 업데이트된 교인정보 약 96만건 등 유출
국내 대형 교회 2곳이 사이버 공격을 받아 교인 개인정보와 헌금 내역 등이 외부로 유출된 정황이 보안업체 분석을 통해 확인됐다.
6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과 국내 대형 종교기관 2곳과 관련된 대규모 교인정보 등이 발견됐다.
두 교회 모두 외부에서 접근된 시스템을 통해 다른 내부 시스템으로 공격 범위가 확대된 정황이 나타났다.
오아시스시큐리티에 따르면 A교회는 공격자가 악성 프로그램인 웹쉘을 이용해 전사적자원관리(ERP) 서버에 침투한 뒤 데이터베이스 관리자 권한을 확보한 것으로 분석됐다. 해외 공격자 서버에서는 교인 헌금 기록 약 33만건과 최근 2년간 업데이트된 교인정보 약 96만건이 발견됐다. 전자결재 문서 약 6만 8000건과 내부 메신저 대화 기록 1만4706건 등 약 47.3GB 규모의 자료도 확인됐다.
B교회는 공격자가 사전에 확보한 것으로 추정되는 계정으로 그룹웨어 서버에 접근한 뒤 시스템 취약점을 이용해 관리자급 계정을 확보한 것으로 분석됐다. 통합 로그인 기능을 통해 ERP에도 접근해 임직원 정보와 사진 등을 확보한 정황도 나타났다. 해외 공격자 서버에서는 교인정보 약 8만9000명분과 임직원 정보 286건 등이 발견됐다.
특히 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 자료를 저장·전송하는 데 활용된 정황도 확인됐다. 오아시스시큐리티는 관련 계정이나 인프라가 국내 교회 공격에도 활용됐을 가능성을 제기했다. 다만 공격 주체가 동일하다고 단정할 수는 없다고 밝혔다.
송수연 기자
세줄 요약
- 대형 교회 2곳, 사이버 공격 정황 확인
- 교인정보·헌금기록 등 대규모 유출 분석
- ERP·그룹웨어 취약점 악용 흔적 포착
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
기사 읽는 습관에 숨겨진 당신의 MBTI는?
Q.
기사를 다 읽으셨나요? AI 퀴즈로 핵심 점검!
A교회에서 유출된 교인정보는 몇 년간 업데이트된 자료인가?
![THE NEXT : AI 운명 알고리즘 지금, 당신의 운명을 확인하세요 [운세 확인하기]](https://imgmo.seoul.co.kr/img/n24/banner/ban_ai_fortune_v2.png)
