여의도순복음교회 성도 85만명 개인정보 유출 의심

  • 입력 2026.10.07 15:34
글자 크기
프린트
이 기사를 공유합니다
개인정보 유출 의심이 제기된 교회를 상징하는 이미지 (AI 생성 이미지)

여의도순복음교회에서 성도 85만명의 이름과 생년월일 등이 담긴 자료가 외부로 유출됐을 가능성이 확인됐다. 교회가 자체 조사한 유출 의심자료 7건 가운데 성도 정보 변경 이력 1건에 개인정보가 포함돼 있었다. 해당 자료에는 주민등록번호·전화번호·주소 변경 이력도 각각 수천 건씩 들어 있었다. 교회는 한국인터넷진흥원(KISA)으로부터 정보시스템 침해 사고 정황을 통보받은 뒤 외부 보안 전문기관과 함께 자료와 시스템 접속기록을 분석하고, 성도들에게 유출 사실을 알리는 절차를 진행하고 있다.

KISA 통보 뒤 의심자료 7건 분석

여의도순복음교회는 7일 보도자료를 통해 KISA로부터 6일 오후 3시 교회 정보시스템 침해 사고 발생 정황을 통보받았다고 밝혔다. 교회는 통보를 받은 뒤 긴급 보안 점검에 착수하고 외부 보안 전문기관과 유출 의심자료, 시스템 접속기록 등을 분석했다. 교회가 조사한 유출 의심자료는 모두 7건이다. 이 가운데 교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등 6건에서는 개인정보가 확인되지 않았다고 설명했다.

나머지 1건인 성도 정보 변경 이력에는 개인정보가 포함돼 있었다. 자료에는 성도 85만명의 이름과 생년월일, 변경 내용이 담겨 있었으며 일부에는 주민등록번호·전화번호·주소의 변경 이력도 포함됐다. 다만 자료에서 개인정보가 확인됐다는 사실과 실제로 해당 정보가 외부에 유출됐는지는 구분해 발표했다. 교회는 성도 정보 변경 이력의 유출이 의심된다고 설명하고, 관련 법령과 절차에 따라 해당 성도들에게 통보하고 있다고 밝혔다.

주민번호 변경 이력 2629건 등 포함

성도 정보 변경 이력에 들어 있던 개인정보 항목 가운데 주민등록번호 변경 이력은 2629건, 전화번호 변경 이력은 3964건, 주소 변경 이력은 7202건으로 파악됐다. 교회는 해당 자료에 전체 85만명의 이름과 생년월일, 변경 내용이 담겨 있다고 밝혔고, 일부 변경 이력의 건수도 공개했다. 각 항목의 건수는 다음과 같다.

항목건수
주민등록번호 변경 이력2629건
전화번호 변경 이력3964건
주소 변경 이력7202건
주민번호 변경 이력 2629건 등 포함 (자료: 원문·관련 보도 종합)
주민번호 변경 이력 2629건 등 포함 (자료: 원문·관련 보도 종합)

주민등록번호는 성도들의 연말정산용 기부금영수증 발급 목적으로 수집·관리해왔다고 교회가 설명했다. 유출 의심자료에 포함된 과거 헌금 관련 자료에는 전표 번호와 금액, 내역이 있었지만 이름과 주민등록번호, 전화번호, 주소 등 개인정보는 없었다고 밝혔다. 해당 헌금 자료는 1993년부터 2019년까지의 자료로 설명됐다. 교회는 급여 관련 유출 의심자료에도 개인정보가 없었다고 전했다. 자료 유형별로 개인정보 포함 여부를 확인한 결과, 개인정보가 확인된 것은 성도 정보 변경 이력 1건이라는 것이 교회 측 설명이다.

악성코드 삭제·외부 접속 차단

교회는 KISA 통보 뒤 의심 악성코드를 확인해 삭제하고 보안 조치를 진행했다. 교회 발표 내용을 전한 자료에 따르면 6일 오후 6시30분 의심 악성코드를 찾아 삭제했으며, 7일 오전 1시 외부 접속을 차단하고 서버 비밀번호를 변경했다. 원문 발표는 해당 시각에 외부 접속을 차단하고 서버 비밀번호를 변경했다고 밝혔다. 교회는 관련 계정 비밀번호 변경도 진행했으며, 전체 사용자 비밀번호 변경을 추진하고 있다고 설명했다.

보안 조치에는 기존 방화벽 교체와 시스템 취약점 분석도 포함됐다. 교회는 기존 방화벽을 교체해 최신 상태를 유지하고, 보안 전문회사들과 함께 시스템 취약점을 분석해 추가 보안 강화 작업을 진행할 계획이라고 밝혔다. 외부 접속 차단과 서버 비밀번호 변경 이후에도 전체 사용자 계정의 비밀번호 변경, 보안 취약점 점검 등 후속 작업을 이어간다는 방침이다. 교회는 개인정보가 포함된 자료와 관련해 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보하고 있으며, 관계기관의 조사와 확인 절차에도 협조하겠다고 했다.

이영훈 목사 사과…관계기관 조사 협조

이영훈 담임목사는 성도 개인정보를 보호할 책임이 교회에 있다고 밝히고 사과했다. 이 목사는 “성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다”며 “이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다”고 말했다. 이어 “이번 사안을 엄중하게 받아들이고 있다”며 “관계기관의 조사와 확인 절차에 적극 협조하는 한편 다시는 같은 일이 발생하지 않게 정보보호 체계를 철저히 보완하는 등 필요한 모든 조치를 다하겠다”고 밝혔다.

이번 침해 정황은 사이버 보안업체 오아시스시큐리티가 해외 공격자 서버에서 국내 대형 교회 2곳과 관련한 교인 정보를 확인했다고 밝히면서 알려졌다. 오아시스시큐리티는 여의도순복음교회와 서울 서초구 사랑의교회 관련 자료가 확인됐다고 밝혔다. 여의도순복음교회는 자체 점검 결과와 후속 조치 내용을 공개했으며, 개인정보가 포함된 성도 정보 변경 이력에 대해서는 해당 성도에게 통보하는 절차를 진행하고 있다. 교회는 정보보호 체계를 보완하고 보안 전문회사와 취약점 분석 및 추가 보안 강화 작업을 이어가겠다고 밝혔다.

방화벽 교체와 사용자 비밀번호 변경, 취약점 분석 등 보안 강화 작업도 진행하기로 했다.

· · · · · · · · · ·

관련기사

▶ 금융권 개인정보 유출 우려에 금융당국, 2차 피해 예방 대응

▶ 한성숙 총리, 금융·공공기관 개인정보 유출 대응 긴급 점검

▶ 금융권 개인정보 유출 악용한 맞춤형 대출 사기 주의보

· · · · · · · · · ·

한국사회복지저널은 AI 기술의 도움을 받아 보도자료와 복지 정보를 보다 쉽고 정확하게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 한국사회복지저널 무단전재 및 재배포 금지
개의 댓글
0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400
내 댓글 모음
모바일버전