여의도순복음교회도 교인 이름·헌금내역·주소 등 유출…긴급 보안조치

생활/문화

뉴스1,

2026년 October 07일, PM 03:05

여의도순복음교회 © 뉴스1 김명섭 기자

여의도순복음교회가 정보시스템 침해사고를 점검한 결과 유출 의심자료 7건 가운데 성도정보 변경이력 1건에 일부 개인정보가 포함된 사실을 확인했다고 7일 밝혔다. 교회는 악성파일 삭제와 외부접속 차단, 서버와 관련 계정의 비밀번호 변경 등 긴급 보안조치를 진행했다.

교회는 한국인터넷진흥원(KISA)으로부터 침해사고 발생 정황을 통보받은 뒤 외부 보안 전문기관과 함께 유출 의심자료와 시스템 접속기록을 분석했다. 유출 의심자료 7건 가운데 6건에는 개인정보가 없었고 성도정보 변경이력 1건에 일부 개인정보가 포함됐다.

성도정보 변경이력에는 이름과 생년월일, 변경내용 등이 포함됐다. 주민등록번호 변경이력 2629건과 전화번호 변경이력 3964건, 주소 변경이력 7202건도 포함된 것으로 확인됐다.

교회는 주민등록번호를 성도들의 연말정산용 기부금영수증 발급 목적으로 수집·관리해왔다. 개인정보가 포함된 자료와 관련해서는 관계 법령과 절차에 따라 해당 성도에게 유출 사실을 알리는 등 후속조치를 진행할 예정이다.

1993년부터 2019년까지의 과거 헌금 관련 자료에는 개인정보가 포함되지 않았다. 해당 자료는 헌금 전표 데이터로 전표번호와 금액, 내역 등으로 구성됐으며 성명과 주민등록번호, 전화번호, 주소 등은 없었다.

급여 관련 유출 의심자료에도 개인정보가 없었다. 교구 전입·전출 이력과 직분 임명 내역, 침례 이력, 지구역장 이력 등에서도 개인정보는 확인되지 않았다.

교회는 지난 6일 오후 3시 한국인터넷진흥원의 관련 메일을 확인한 뒤 대응에 착수했다. 이날 오후 6시 30분 의심 악성코드를 찾아 삭제했고 7일 오전 1시에는 외부접속을 차단하고 서버 비밀번호를 변경했다. 전체 사용자 비밀번호 변경과 방화벽 교체, 시스템 취약점 분석도 진행하고 있다.

이영훈 담임목사는 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 말했다.

한편 이번 유출은 사이버위협 분석업체 오아시스시큐리티가 해외 공격자 서버에서 국내 대형교회 두 곳과 관련된 자료를 발견하면서 드러났다. 이 업체는 여의도순복음교회와 사랑의교회 두 곳 모두 최초 침투 지점에서 다른 내부 시스템으로 공격 범위가 확대된 정황을 확인했다고 알렸다.




art@news1.kr

추천 뉴스