
□ 개요
신천지예수교회는 2026년 10월 4일 신도들에게 '개인정보 유출 사실 통지 안내' 문자를 보내, 10월 2일 오전 11시경 신원 미상의 해커 공격으로 시스템에 비인가 접근이 이뤄지고 개인정보가 유출된 정황을 확인했다고 밝혔다. 안내는 문자와 함께 위아원 공지사항, 일부 지파 등을 통해서도 공유된 것으로 알려졌다.
신천지는 이후 사실관계와 영향 범위를 조사한 결과, 외부의 비정상적 접근으로 인한 유출이 9월 12일 19시경 발생한 것으로 파악됐다고 밝혔다. 유출 후 약 20일 만에 인지한 셈이다. 유출 항목은 이름, 성별, ID, 생년월일, 휴대전화번호, 이메일 등 6개다. 신천지는 인지 즉시 관련 시스템 네트워크와 비정상 외부 IP를 차단하고 로그 분석·보안점검으로 유출 범위와 원인을 조사했다. 또 이상 접속 모니터링 강화, 보안설정 정비, 보안취약점 보완 조치를 하고 관계기관에 신고했다. 성도들에게는 수상한 연락과 출처 불분명한 링크에 주의하고, 인터넷시온선교센터 로그인 비밀번호와 관련한 조치를 하라고 안내했다.
데일리굿뉴스는 10월 6일 이 사실을 보도하며, 침해 시스템과 신고 시점, 정확한 유출 인원은 공개되지 않았다고 전했다. 신천지는 최근 성도 수가 31만 명을 넘었다고 주장해 왔다. 탈퇴 의사를 밝혔으나 내부적으로 탈퇴 처리되지 않은 이들 사이에서는 자신의 정보도 유출 대상에 포함됐을지 우려가 나오고 있다.
□ 사고내용 요약
1. 회사명 : 신천지예수교 증거장막성전(신천지)
2. 사고유형
- 신원 미상 해커 공격에 의한 시스템 비인가 접근 및 신도 개인정보 유출
- 침해 시스템은 미공개(통지에서 인터넷시온선교센터 로그인 비밀번호 관련 조치를 안내해, 해당 서비스 관련으로 보임)
3. 유출규모
- 미공개(신천지 주장 성도 수 31만 명 이상)
4. 유출항목(총 6개)
- 이름, 성별, 생년월일
- ID, 휴대전화번호, 이메일
5. 특이사항
- 유출 발생(9/12)부터 인지(10/2)까지 약 20일이 걸려, 침입 탐지·모니터링 체계에 공백이 있었던 것으로 보임
- 항목 자체는 일반 정보지만, 특정 종교단체 신도 명단이라는 점에서 소속 사실만으로 종교(신념) 정보가 드러날 수 있어 민감정보에 준하는 보호가 필요함
- 유출 항목에 ID가 포함되고 통지에서 인터넷시온선교센터 로그인 비밀번호 관련 조치를 안내해, 해당 계정 정보가 2차 침해에 악용될 가능성에 대비가 필요함
- 탈퇴 의사를 밝혔지만 내부적으로 처리되지 않은 이들의 정보가 포함됐다면, 탈퇴 이후 개인정보 보관·파기의 적정성 문제로 번질 수 있음
- 유출 인원, 침해 시스템, 신고 시점이 공개되지 않아 정보주체가 피해 범위를 판단하기 어려움
- 통지가 홈페이지 공지가 아닌 문자·앱 공지사항·지파 등 내부 채널로 이뤄져, 탈퇴자 등 내부 채널에 접근할 수 없는 정보주체는 유출 사실을 알기 어려움
□ 사고대응 타임라인
- 2026년 09월 12일 19시경
. 외부의 비정상적 접근으로 개인정보 유출 발생(신천지 조사 결과)
- 2026년 10월 02일 11시경
. 신원 미상 해커 공격에 의한 시스템 비인가 접근 및 유출 정황 확인
. 관련 시스템 네트워크 및 비정상 외부 IP 차단, 로그 분석·보안점검으로 유출 범위·원인 조사
- 2026년 10월 04일
. 신도 대상 '개인정보 유출 사실 통지 안내' 문자 발송(위아원 공지사항·지파 등으로도 공유)
- 2026년 10월 06일
. 데일리굿뉴스 단독 보도
- 진행 중
. 이상 접속 모니터링 강화, 보안설정 정비 및 보안취약점 보완, 관계기관 신고(신고 시점 미공개)
□ 개인정보 유출 관련 홈페이지 안내
개인정보 유출 사실 통지 안내 ([Web발신] 문자)
< 개인정보 유출 사실 통지 안내 >
성도님들께 깊은 사과의 말씀을 드립니다.
신천지예수교회는 2026년 10월 2일 오전 11시경 신원 미상의 해커의 공격을 통해 시스템의 비인가 접근 및 개인정보가 유출된 정황을 확인하였습니다.
이후 즉시 관련 사실관계 및 영향 범위에 대한 조사를 진행하고 있으며, 조사 과정에서 확인된 바에 따르면 외부의 비정상적 접근으로 인한 유출은 2026년 9월 12일 19시경 발생한 것으로 파악되고 있습니다.
■ 유출 항목 : 이름, 성별, ID, 생년월일, 휴대전화번호, 이메일
■ 교회의 대응 조치 사항
① 인지 즉시 관련 시스템 네트워크 차단 및 비정상 외부 IP 차단
② 로그 분석 및 보안점검을 통해 유출 범위 및 사고 원인 조사
③ 이상 접속 모니터링 강화 및 보안설정 정비
④ 관련 보안취약점에 대한 보완 조치
⑤ 관계기관 신고
■ 피해 최소화를 위한 성도 조치 안내
① 혹시 모를 수상한 전화, 메일, 문자(스미싱/피싱) 등에 각별한 주의를 부탁드립니다.
② 출처가 불분명한 URL, 링크 클릭하지 마십시오.
③ 인터넷시온선교센터 로그인 비밀번호 (이하 원문 캡처 범위 밖)
※ 제보자 제공 문자 캡처 기준으로 정리함

□ 대응내역
- (신천지) 인지 즉시 관련 시스템 네트워크 차단 및 비정상 외부 IP 차단
- (신천지) 로그 분석 및 보안점검을 통한 유출 범위·사고 원인 조사
- (신천지) 이상 접속 모니터링 강화 및 보안설정 정비
- (신천지) 관련 보안취약점 보완 조치
- (신천지) 관계기관 신고
- (신천지) 신도 대상 유출 사실 통지(10/4, 문자·위아원 공지사항·지파) 및 스미싱·피싱 주의, 인터넷시온선교센터 비밀번호 관련 안내
※ 침해 시스템, 유출 인원, 신고 시점, 문의처, 피해 구제 절차는 확인되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 홈페이지·앱 백엔드의 침입 탐지 및 DB 대량 조회·반출 실시간 모니터링으로 인지 시차 단축
- 전 회원 비밀번호 강제 재설정 및 관리자 계정 다중인증(MFA) 적용
- 신도 정보 등 민감도가 높은 데이터의 암호화 저장 범위 확대
- 외부 노출 웹·앱 서비스 정기 취약점 점검
2. 관리적 조치
- 유출 인원·침해 시스템·신고 시점·문의처·피해 구제 절차를 포함한 공개 공지 게시
- 탈퇴자 등 내부 채널 밖 정보주체에게도 유출 사실 통지
- 탈퇴 요청 시 지체 없는 개인정보 파기 절차 이행 및 보유 현황 점검
- 종교 정보 노출 위험을 고려한 수집 항목 최소화 및 별도 보호조치
□ 관련기사(출처)
감사합니다.