|
피해 규모가 가장 큰 곳은 여의도순복음교회다. 공격자는 악성 프로그램인 ‘웹쉘’을 이용해 교회의 전사적자원관리(ERP) 시스템 서버에 침입한 뒤 데이터베이스 관리자 권한까지 확보한 것으로 파악됐다.
해외 공격자 서버에서는 여의도순복음교회와 관련된 것으로 추정되는 최근 2년간의 교인정보 약 96만건과 헌금 기록 약 33만건이 발견됐다. 전자결재 문서 약 6만8000건과 내부 메신저 대화 1만4706건 등도 포함됐다. 전체 자료 규모는 약 47.3GB에 달한다.
사랑의교회도 공격을 피하지 못했다. 공격자는 미리 확보한 것으로 추정되는 계정 정보를 이용해 그룹웨어 서버에 들어간 뒤 시스템 취약점을 이용해 관리자급 계정을 확보한 것으로 분석됐다. 이후 한 번의 로그인으로 여러 시스템을 이용할 수 있는 통합 로그인(SSO)을 통해 ERP까지 접근 범위를 넓힌 정황도 확인됐다.
공격자 서버에서는 사랑의교회 교인 약 8만9000명의 정보와 임직원 286명의 정보 등이 발견됐다. 이름과 주소, 전화번호 등 개인정보가 포함된 것으로 전해졌다.
이번 공격 과정에서는 해외 종교 플랫폼을 겨냥한 해킹과 국내 교회 공격 사이의 연결 정황도 포착됐다. 미국의 한 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 외부 저장 서버 관리자 계정이 국내 교회 자료를 저장하거나 전송하는 데 활용된 흔적이 발견됐다. 해당 계정이나 공격 인프라가 국내 교회를 겨냥한 추가 공격에 쓰였을 가능성이 있다는 분석이다.
두 교회는 관계기관에 신고하고 피해 규모를 확인하고 있다. 여의도순복음교회는 입장문을 통해 “최근 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다”며 “현재 관계기관 및 보안 전문가와 함께 정확한 사실관계를 확인하고 있다”고 밝혔다.
사랑의교회 역시 개인정보 유출 가능성을 확인한 뒤 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고했다. 현재 정확한 피해 경위를 파악하는 동시에 추가 피해를 막기 위한 조치를 진행하고 있다.





!["숨 막혀" 돈가스 먹다 의식 흐려진 5살…엄마가 도움 요청하자 [따전소]](https://image.edaily.co.kr/images/vision/files/NP/S/2026/10/PS26100700550t.jpg)