X

국내 대형 교회 2곳 사이버 공격…교인 정보 100만건 이상 유출 정황

이 기사 AI가 핵심만 딱!
애니메이션 이미지
손의연 기자I 2026.10.06 21:56:07

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

미국 종교 플랫폼 침해 계정 국내 공격에 활용 정황
동일 주체 단정은 어려워

[이데일리 손의연 기자] 국내 대형 교회 2곳이 사이버 공격을 받아 교인 개인정보와 헌금·회계 자료, 내부 문서 등이 외부로 유출된 정황이 드러났다.

(사진=AI 생성 이미지)
(사진=AI 생성 이미지)
6일 연합뉴스에 따르면 사이버 위협 인텔리전스 기업 오아시스시큐리티는 해외 공격자 서버에서 확보한 공격 도구·기록·자료·계정 정보 등을 분석한 결과 국내 대형 종교기관 2곳과 관련된 대규모 교인 정보를 발견했다. 두 교회 모두 외부에서 침투한 시스템을 거쳐 다른 내부 시스템으로 공격 범위가 확대된 정황이 확인됐으며, 해외 공격자 서버에서 실제 자료가 발견돼 외부로 전송된 것으로 보인다고 업체는 설명했다.

A교회의 경우 공격자가 악성 프로그램 웹쉘을 이용해 전사적자원관리(ERP) 시스템 서버에 침투하고 데이터베이스 관리자 권한을 확보한 것으로 분석됐다. 해외 공격자 서버에서는 A교회와 관련된 것으로 추정되는 교인 헌금 기록 약 33만 건, 최근 2년간 업데이트된 교인 정보 약 96만건이 발견됐다. 전자결재 문서 약 6만 8000건, 내부 메신저 대화 기록 1만 4706건 등 약 47.3GB 규모의 자료도 함께 확인됐다.

B교회는 공격자가 사전에 확보한 것으로 추정되는 계정 정보를 이용해 그룹웨어 서버에 접근한 것으로 파악됐다. 이후 시스템 취약점을 악용해 다른 사용자 정보에 접근하고 관리자급 계정을 손에 넣는 등 접근 범위를 넓혔다. 통합 로그인 기능을 통해 ERP에도 침투해 임직원 정보와 사진 등을 확보한 것으로 분석됐다. 해외 공격자 서버에서는 B교회 교인 정보 8만 9000명분과 임직원 정보 286건이 발견됐다.

이번 분석 과정에서는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 연관된 외부 저장 서버의 관리자 계정이 국내 교회 관련 자료를 저장·전송하는 데 활용된 정황도 포착됐다. 오아시스시큐리티는 미국 서비스 침해 과정에서 확보된 계정이나 인프라가 국내 교회 공격에도 쓰였을 가능성이 있다고 분석했다. 다만 이러한 정황만으로 각 공격의 주체가 동일하다고 단정하기는 어렵다고 덧붙였다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지