[세계평화통일가정연합(통일교)] 신도 128만명 개인정보 다크웹 재유출 정황_2026년 08월
세계평화통일가정연합(통일교) 한국 지부의 신도 데이터베이스로 추정되는 자료가 다크웹 포럼에 공개됐다. 공격자 '0xCAFE'는 회원 128만명 이상의 개인정보라며 약 836MB 규모의 CSV 파일을 게시했다. 공개된 샘플 속 주소가 검색 가능한 실존 주소로 확인돼 실제 데이터일 가능성이 제기되나, 통일교 측은 "지난해(2025년) 신고·안내까지 마친 기존 사고 건이 다시 게시된 것"이라는 입장이다.

□ 개요
2026년 08월 28일 보안뉴스 단독 보도에 따르면, '0xCAFE'라는 활동명의 공격자가 다크웹 포럼을 통해 통일교 한국 지부 회원 128만명 이상의 개인정보라고 주장하며 약 836MB 규모의 CSV 파일 형식 데이터베이스를 공개했다.
노출된 정보에는 한국어·영어·한자로 된 성명을 비롯해 생년월일, 성별, 연락처, 자택 주소, 이메일 주소가 포함돼 있다. 회원 ID, 가족 관계, 교회 내 직책, 심지어 '금식 기간' 같은 종교활동 관련 정보까지 대거 포함된 것으로 표시된다.
게시된 데이터의 진위 여부는 공식적으로 확인되지 않았다. 다만 보안뉴스가 입수한 샘플데이터 스크린샷을 보면 유출된 주소가 검색이 가능한 실존 주소로 확인돼, 조작된 데이터가 아닌 실제 데이터일 가능성이 높다는 것이 다크웹 전문가들의 설명이다. 공격자는 해당 단체의 내부 회원 관리 시스템에 무단으로 접근한 것으로 파악되며, 여러 다운로드 링크를 게시해 누구나 데이터를 받을 수 있도록 공유했다. 공격자는 게시글을 통해 "곧 전체 데이터를 공유하겠다"고 밝혔다.
민감한 종교 단체 소속 정보와 개인 연락처, 주소, 가족관계까지 한꺼번에 유출됨에 따라 정교한 표적형 피싱이나 오프라인 괴롭힘 등의 2차 피해 우려가 제기되고 있다. 통일교 측은 이번 다크포럼스 게시 글이 새롭게 발생한 사고가 아니라 지난해(2025년) 발생한 사고와 관련된 것이라는 입장이다. 통일교 관계자는 "지난 2025년에 이미 유출 사실을 인지하고 작년 5월에 한국인터넷진흥원(KISA)과 서울경찰청 사이버수사대에 신고했으며 신도들에게 홈페이지 공지를 통해 안내까지 마친 것"이라며 "개인정보가 노출된 신도들에게 피해가 발생되지 않도록 최대한의 안전조치를 해왔다"고 밝혔다. 통일교 측은 "현재까지 새롭게 유출된 내용이 확인되지 않았기 때문에 작년 것일 가능성이 매우 높다"고 설명했다.
□ 사고내용 요약
1. 회사명(기관명) : 세계평화통일가정연합(통일교) 한국 지부
2. 사고유형
- 내부 회원 관리 시스템 무단 접근을 통한 신도 개인정보 유출
- 다크웹 데이터 공개(무료 다운로드) 사고
- 기존 유출 데이터의 재게시 가능성이 제기되는 사고
3. 유출규모 : 128만명 이상(공격자 주장), 약 836MB(CSV)
4. 유출항목
- 성명(한국어·영어·한자)
- 생년월일, 성별
- 연락처, 자택 주소, 이메일 주소
- 회원 ID, 가족관계
- 교회 내 직책, 금식 기간 등 종교활동 관련 정보
5. 특이사항
- 공개된 샘플의 주소가 검색 가능한 실존 주소로 확인돼 실제 데이터일 가능성에 무게
- 공격자가 다운로드 링크를 다수 게시해 누구나 데이터를 내려받을 수 있도록 공유
- 공격자는 "곧 전체 데이터를 공유하겠다"고 예고, 추가 공개 가능성 존재
- 개인 연락처·주소뿐 아니라 가족관계·종교 내 직책·금식 기간 등 매우 민감한 종교활동 정보까지 포함
- 통일교 측은 2025년 5월 이미 신고·안내를 마친 기존 사고 데이터의 재게시라는 입장이나, 새 유출 가능성도 배제되지 않아 추가 확인 필요
- 특정 소수 종교(민감정보에 해당하는 종교적 신념)와 결부된 유출이라는 점에서 오프라인 괴롭힘 등 2차 피해 우려 특히 큼
□ 다크웹(DARK FORUMS) 개인정보 유출 게시글



□ 사고대응 타임라인
- 2025년(시점 미상)
. 통일교, 신도 개인정보 유출 사고 최초 인지(추정)
- 2025년 05월
. 통일교, 한국인터넷진흥원(KISA) 및 서울경찰청 사이버수사대 신고
. 신도 대상 홈페이지 공지를 통한 안내 완료
- 2026년 08월(정확한 게시일 미상)
. 공격자 '0xCAFE', 다크웹 포럼에 128만명 규모 데이터베이스(836MB) 게시 및 다운로드 링크 공유
- 2026년 08월 28일
. 보안뉴스 단독 보도로 사고 사실 공개
. 통일교 측, "2025년 기존 사고 데이터의 재게시 가능성이 높다"는 공식 입장 표명
- 확인 필요
. 기존 유출 데이터와의 동일성 여부 정밀 대조
. 공격자 예고대로 전체 데이터 추가 공개 여부
□ 대응내역
- (2025년 대응) KISA·서울경찰청 사이버수사대 신고 완료
- (2025년 대응) 신도 대상 홈페이지 공지를 통한 안내
- (2025년 대응) 개인정보 노출 신도 대상 안전조치 시행
- (2026년 대응) 언론 문의에 대한 공식 입장 표명(기존 사고 재게시 가능성 설명)
※ 이번 재게시에 대한 추가적인 자체 조사·재신고 여부는 확인되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 내부 회원 관리 시스템 접근권한 및 인증체계 전면 재점검
- 다크웹 모니터링을 통한 재유출·추가 유출 여부 상시 확인
- 민감정보(종교적 신념 관련 정보 포함) 데이터베이스 암호화 및 접근통제 강화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 재게시된 데이터와 기존 유출 데이터의 동일성을 정밀 대조·검증 후 결과 투명 공개
- 신도 대상 표적형 피싱·오프라인 접촉 등 2차 피해 예방 안내 재실시
- 종교단체 특성상 민감정보(신념·소속) 처리에 대한 강화된 보호기준 마련
- 침해사고 대응 매뉴얼 정례화 및 재유출 대응 체계 구축
□ 관련기사(출처)
감사합니다.