상세 컨텐츠

본문 제목

[여의도순복음교회] 웹쉘로 통합정보시스템 침투…교인정보 96만건·헌금 33만건·전자결재 6.8만건 탈취 정황, 해외 공격자 서버서 발견_2026년 10월

본문

여의도순복음교회 통합정보시스템에서 탈취된 것으로 추정되는 자료가 해외 공격자 서버에서 발견됐다. 공격자는 웹쉘로 ERP 서버에 침투해 DB 관리자 권한을 확보한 뒤 NAS까지 접근했으며, 이름·주민등록번호 등 교인정보 약 96만건, 헌금 정보 약 33만건, 전자결재 문서 약 6만8천건 등 약 47.3GB를 빼낸 것으로 분석됐다. 교회는 KISA 통보를 받고 사실관계를 확인 중이며, 담임목사 명의로 성도들에게 사과했다.




□
  개요 

   여의도순복음교회는 2026년 10월 6일 담임목사 명의의 「성도 여러분께 드리는 말씀」을 통해, 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다고 밝히고 성도들에게 사과했다.
    교회는 통보 즉시 해당 시스템에 대한 긴급 보안 점검과 보호조치에 착수했고, 관계기관·보안 전문가와 함께 침해 경위와 유출 여부·범위를 확인하고 있다고 설명했다. 담임목사는 성도들의 개인정보를 보호할 책임이 교회에 있다며, 심려를 끼친 데 대해 무거운 책임을 느낀다고 밝혔다. 구체적인 내용이 확인되는 대로 법령과 절차에 따라 조치하고 성도들에게 알리겠다고 했다.
    이번 정황은 국내 보안업체 오아시스시큐리티가 9월 해킹에 쓰인 것으로 의심되는 IP를 추적하다 해외 공격자 서버를 발견하면서 드러났다. 이 서버에서 8월 여의도순복음교회 통합정보시스템에서 탈취된 것으로 기록된 자료가 확인됐다. 교인 헌금 정보 약 33만건, 최근 2년간 업데이트된 이름·주민등록번호 등 교인정보 약 96만건, 전자결재 문서 약 6만8천건, 내부 메신저 대화 기록 1만4,706건이다. 데일리시큐에 따르면 공격자는 웹쉘로 ERP 서버에 접근해 MSSQL DB의 sysadmin 권한을 확보했다. 이어 설정 파일에서 얻은 계정으로 NAS까지 접근한 뒤 자료를 외부 MinIO 인프라로 전송했으며, 이 MinIO 계정은 앞서 미국 종교 콘텐츠 플랫폼을 침해하며 확보한 것으로 분석됐다.

 

□  사고내용 요약  

    1. 회사명 : 여의도순복음교회
    2. 사고유형
        - 웹쉘을 통한 ERP 서버 침투, DB 관리자 권한 탈취 및 내부 확산(NAS) 후 대량 데이터 외부 반출
        - 해외 공격자 서버에서 탈취 데이터 발견(보안업체 분석), 교회 측 사실관계 확인 중
    3. 유출규모(보안업체 분석, 교회 미확정)
        - 교인정보 약 96만건, 헌금 정보 약 33만건
        - 전자결재 문서 약 6만8천건, 내부 메신저 대화 1만4,706건
        - 반출 데이터 총 약 47.3GB
    4. 유출항목(보도 기준)
        - (교인정보) 이름, 주민등록번호, 주소, 전화번호 등
        - (헌금) 교인 헌금 내역(1993년부터 기록분 포함 보도)
        - (내부 업무) 전자결재 문서, 내부 메신저 대화 기록, NAS 내부 업무 자료, 계정 정보
        ※ 교회는 유출 여부·범위를 확인 중이며, 담임목사 입장문에도 항목은 기재되지 않음


    5. 특이사항
        - 단순 조회가 아니라 해외 공격자 인프라로 실제 반출된 데이터가 확인됐고, MinIO에서 내려받은 성공 기록도 발견됨
        - 주민등록번호(고유식별정보)가 포함돼 유출 규모와 무관하게 신고·통지 대상이며, 교인 명단 자체가 종교 정보를 드러내 민감도가 높음
        - 헌금 내역은 개인의 경제력·신앙 활동을 보여줘, 교회 사칭 헌금·후원 요청 피싱에 악용될 위험이 큼
        - 웹쉘 → ERP → MSSQL sysadmin → 설정 파일 계정 → NAS(SMB)로 이어진 단계적 확산으로, 한 서버 침해가 내부 전반으로 번진 구조적 문제가 드러남
        - 탈취 데이터 전송에 미국 종교 플랫폼에서 빼앗은 MinIO 계정이 재사용돼, 종교기관을 노린 연속 공격 캠페인일 가능성이 제기됨
        - 8월 탈취 → 9월 보안업체 발견 → 10월 KISA 통보로 이어져, 교회가 자체 탐지하지 못한 채 외부 통보로 인지함
        - 담임목사가 "개인정보 보호 책임은 교회에 있다"며 직접 사과했지만, 입장문에 유출 항목·규모·문의처·피해 예방 수칙은 담기지 않음
        - AI 활용 가능성이 언급됐지만, 최근 금융권 AI 해킹과는 수법이 달라 동일 공격자가 아닐 가능성이 높은 것으로 전해짐


□
  사고대응 타임라인  

    - 시점 미상
        . 공격자, 미국 종교 콘텐츠·스트리밍 플랫폼 침해로 MinIO 관리자 계정 확보
    - 2026년 08월
        . 웹쉘로 ERP 서버 침투, MSSQL sysadmin 권한 확보, NAS 접근 후 통합정보시스템 자료 탈취(공격자 서버 기록 기준)
    - 2026년 09월
        . 오아시스시큐리티, 의심 IP 추적 중 탈취 데이터·공격 기록이 담긴 해외 공격자 서버 발견
    - 2026년 10월 06일 이전
        . KISA, 교회에 개인정보 유출 의심 정황 통보 / 교회, 긴급 보안 점검 및 보호조치 착수
    - 2026년 10월 06일
        . SBS 단독 보도 및 데일리시큐 등 후속 보도
        . 교회 언론 입장문 발표 및 담임목사 명의 「성도 여러분께 드리는 말씀」 사과
    - 진행 중
        . 관계기관·보안 전문가와 침해 경위·유출 범위 확인, 수요예배를 통한 교인 대상 경과 설명 예정


□
  개인정보 유출 관련 홈페이지 안내  

① 『성도 여러분께 드리는 말씀』

사랑하는 성도 여러분께 말씀드립니다.

최근 우리 교회는 한국인터넷진흥원으로부터 교회 정보시스템과 관련하여 개인정보 유출이 의심되는 정황이 있다는 통보를 받았습니다.

교회는 이를 확인한 즉시 해당 시스템에 대한 긴급 보안 점검과 보호조치에 착수하였으며, 현재 관계기관 및 보안 전문가들과 함께 정확한 침해 경위와 개인정보 유출 여부 및 범위를 면밀히 확인하고 있습니다.

최근 금융기관을 비롯한 여러 기관을 대상으로 사이버 침해와 개인정보 유출 사고가 이어지고 있는 상황에서, 교회 역시 정보보호의 중요성과 책임을 더욱 무겁게 받아들이고 있습니다.

무엇보다 성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있습니다. 이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드립니다.

교회는 관계기관의 조사에 적극 협조하고 추가 피해를 방지하기 위한 필요한 조치를 신속히 진행하겠습니다. 구체적인 내용이 확인되는 대로 관계 법령과 절차에 따라 조치하고 성도 여러분께도 정확하게 알려드리겠습니다.

—

② 언론 대상 입장문 추가 내용 (보도 기준 요지)
- 외부 침해 여부와 경위, 영향을 받은 정보의 종류·범위를 조사하며 추가 피해 차단을 위한 보안 강화 조치 진행
- 교인 정보 업데이트 내역과 과거 헌금 내역 유출 여부는 구체적인 기간 및 범위를 확인 중이며, 현 단계에서 단정하기 어려움
- 유출 확인 시 관계기관 신고와 해당 교인 안내 등 필요한 조치를 신속하고 투명하게 진행
- 수요예배를 통해 현재까지 확인된 상황과 대응 경과를 교인들에게 직접 설명할 예정

 


□
  대응내역  

    - (여의도순복음교회) KISA 통보 즉시 해당 시스템 긴급 보안 점검 및 보호조치 착수
    - (여의도순복음교회) 관계기관·보안 전문가와 침해 경위 및 유출 여부·범위 확인, 관계기관 조사 협조
    - (여의도순복음교회) 담임목사 명의 「성도 여러분께 드리는 말씀」으로 사과 및 확인 시 법령에 따른 조치·안내 약속
    - (여의도순복음교회) 수요예배를 통한 교인 대상 경과 설명 예정
    - (오아시스시큐리티) 해외 공격자 서버의 공격 도구·로그·탈취 데이터 분석으로 침해 경로 재구성
     ※ 관계기관 신고 여부·시점, 교인 개별 통지, 문의처, 피해 예방 수칙은 확인되지 않음

□ 재발방지대책(권고사항)   

    1. 기술적 조치
        - 웹서버 웹쉘 전수 점검, 업로드 경로 실행 차단 및 파일 무결성 모니터링
        - 애플리케이션용 DB 계정의 sysadmin 권한 제거 및 최소 권한 적용
        - 설정 파일 내 평문 계정 정보 제거(비밀 관리 도구 사용) 및 NAS 공유 접근 통제
        - 주민등록번호 등 고유식별정보 암호화 및 대량 외부 전송(아웃바운드) 탐지·차단

    2. 관리적 조치
        - 유출 범위 확정 후 관계기관 신고 및 교인 개별 통지, 문의 창구·피해 예방 수칙 공개
        - 장기 보관 헌금 내역 등 보유기간 점검 및 불필요 정보 파기
        - 주민등록번호 수집 근거 재검토 및 대체 수단 적용
        - 교인 대상 교회 사칭 헌금·후원 요청 및 스미싱 주의 안내


□
  관련기사(출처)  


감사합니다.

관련글 더보기