데일리 TOP10

2위

#여의도순복음교회

#사랑의교회

#한국인터넷진흥원

#해킹

#웹쉘

국내 대형교회 2곳 해킹 정황…교인정보·헌금 내역 등 100만 건 유출 우려

logo

뉴스보이

2026.10.07. 05:07

국내 대형교회 2곳 해킹 정황…교인정보·헌금 내역 등 100만 건 유출 우려
ERP 관리자 권한 탈취를 통한 내부 침투와 비상대책 TF 가동 및 보안 점검 대응
1
여의도순복음교회와 사랑의교회에서 해킹 정황이 포착돼 해외 공격자 서버에서 교인 정보 등 약 100만 건이 발견됨.
2
여의도순복음교회는 교인정보 약 96만 건과 헌금 기록 33만 건, 전자결재 문서 등 약 47.3GB 규모가 유출된 것으로 추정됨.
3
사랑의교회 역시 교인정보 8만 9천 명분과 임직원 286건의 정보 및 사진 등이 해외 서버에서 확인됨.
4
공격자는 악성 웹쉘과 사전 확보 계정으로 두 교회의 ERP 및 그룹웨어 시스템에 침투해 관리자 권한을 탈취함.
5
이에 피해 교회들은 한국인터넷진흥원 등에 신고하고 비상대책 TF를 구성해 사실관계 확인 및 보안 점검에 나섬.
대형 교회 개인정보 침해와 2차 피해 방지 대책
down
공격자는 교회 내부 시스템에 어떻게 침투했나
down
AI 기반 침투 수법은 어떻게 작동했나
down
종교단체는 어떤 개인정보 보호 의무를 지니는가
down
교인들이 주의해야 할 2차 피해와 대응 요령은 무엇인가
leftTalking
공격자는 교회 내부 시스템에 어떻게 침투했나
rightTalking
•
해외 공격자는 악성 웹쉘을 심거나 미리 확보한 계정을 활용해 대형 교회의 내부 업무망과 데이터베이스 관리자 권한을 탈취했습니다. 여의도순복음교회에서는 전사적자원관리 서버를 거쳐 데이터베이스 권한이 장악되면서 교인 정보 약 96만 건과 헌금 기록 약 33만 건 등 총 47.3기가바이트에 달하는 자료가 공격자 서버에서 발견되었습니다.
•
사랑의교회 역시 사전에 유출된 계정으로 그룹웨어에 접속한 뒤 통합 로그인 취약점을 이용해 내부 시스템으로 침투 범위를 넓힌 정황이 드러났습니다. 이 과정에서 교인 정보 8만 9천 명분과 임직원 정보 286건 및 사진 등이 공격자에게 넘어갔습니다.
•
보안 업체의 추적 결과 미국의 한 종교 콘텐츠 스트리밍 서비스 침해에 쓰인 외부 저장 서버 관리자 계정이 국내 교회 자료의 저장과 전송에 쓰였습니다. 공격자는 확보한 인프라를 연계해 대규모 교인 데이터베이스를 조직적으로 빼돌렸습니다.
leftTalking
AI 기반 침투 수법은 어떻게 작동했나
rightTalking
•
이번 침해 사건에서는 생성형 인공지능과 자동화 도구가 데이터 정리와 공격 분담에 적극적으로 활용된 정황이 식별되었습니다. 탈취된 자료들이 인공지능으로 자동 정리된 전형적인 문서 형태를 띠었으며 파일 내부에서는 서브에이전트라는 중국어 주석도 함께 확인되었습니다.
•
최근 사이버 공격자들은 서브에이전트를 동원해 시스템 취약점 탐색과 침투 경로 분담 및 대규모 데이터 구조화를 자동화하는 추세입니다. 이러한 인공지능 기반 침투 방식은 기존의 수동 방식에 비해 공격 준비 시간을 크게 단축합니다.
•
이에 따라 과학기술정보통신부와 한국인터넷진흥원은 인공지능 서비스 계정 통제와 제로트러스트 보안 전환을 권고하는 대응 지침을 배포했습니다. 금융당국과 경찰도 전담수사팀을 꾸려 전방위적인 자동화 사이버 위협에 대한 긴급 점검과 수사를 진행하고 있습니다.
leftTalking
종교단체는 어떤 개인정보 보호 의무를 지니는가
rightTalking
•
종교단체와 비영리법인 역시 개인정보 보호법의 적용을 받는 개인정보처리자로서 엄격한 관리 책임을 집니다. 따라서 종교적 신념 같은 민감정보의 처리를 엄격히 제한하고 기술적 안전조치를 취해야 하며 유출을 인지하면 72시간 이내에 당국에 신고하고 정보주체에게 알려야 합니다.
•
대형 종교기관은 가족관계와 주기적인 헌금 내역 등 결합 가치가 높은 민감정보를 방대하게 보관하지만 일반 기업에 비해 보안 투자가 취약한 편입니다. 전문 보안 인력과 예산의 부족으로 인해 상대적으로 방어력이 낮아 자동화 공격의 표적이 되기 쉽습니다.
•
피해를 확인한 교회들은 한국인터넷진흥원에 신고를 접수하고 비상대책 태스크포스를 꾸려 내부 시스템 점검에 착수했습니다. 전문 보안 기관과 협력하여 정확한 침투 경로를 조사하고 추가 유출 방지를 위한 후속 조치를 이어가고 있습니다.
leftTalking
교인들이 주의해야 할 2차 피해와 대응 요령은 무엇인가
rightTalking
•
유출된 교인 정보와 헌금 기록은 사역자를 사칭한 모금 사기나 영수증 조회를 가장한 피싱 범죄에 악용될 수 있습니다. 출처가 불분명한 문자메시지의 인터넷 주소를 누르지 말고 교회의 공식 소통 채널을 통해 진위를 반드시 확인해야 합니다.
•
개인정보 유출에 따른 금융 피해를 차단하려면 금융감독원의 개인정보노출자 사고예방시스템에 등록하는 것이 안전합니다. 아울러 비대면 계좌개설 안심차단서비스와 여신거래 안심차단서비스를 신청하면 명의도용 대출 시도를 사전에 막을 수 있습니다.
•
명의도용이나 개인정보 유출이 의심되는 경우 한국인터넷진흥원 침해대응센터나 경찰청을 통해 전문 상담과 피해 신고를 진행해야 합니다. 신속한 신고와 계정 비밀번호 변경 등 선제적인 조치만이 2차 피해 확산을 막는 지름길입니다.

#여의도순복음교회

#사랑의교회

#한국인터넷진흥원

#해킹

#웹쉘

• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
뉴시스
│
13개의 댓글
best 1
2026.10.6 15:37
그니까... 쿠팡 잡듯이 다른곳도 잡으세요. 청문회 열어서 대표며 목사며 다 부르시고요. 왜 쿠팡만 조지나요? 네이버 출신 한성숙, 하정우, 윤영찬 민주당 영입에 이재명-성남FC-네이버 사옥 커넥션 때문인가요?
thumb-up
13
thumb-down
3
best 2
2026.10.6 15:23
北의 소행이다.방치하면 전멸이다.
thumb-up
8
thumb-down
2
best 3
2026.10.6 18:59
나라가 이상하게 돌아간다 해킹 범죄 사건사고가 끊이질않고 무섭다
thumb-up
2
thumb-down
0
지디넷코리아
│
11개의 댓글
best 1
2026.10.6 16:29
대체 안 털리는 곳이 어디에요? 이런 개인정보 해킹이 다른 나라대비 대한민국이 압도적으로 높다던데 중국 옆 나라인 죄인가요
thumb-up
3
thumb-down
1
best 2
2026.10.6 14:35
당했는지도 모르고 지내거나 알고도 쉬쉬하는 기업 단체 꽤 있을 것.
thumb-up
2
thumb-down
1
best 3
2026.10.6 14:04
교회의 신자 정보, 고급정보다~ 온갖 사이비들의 표적
thumb-up
1
thumb-down
0
국제신문
│
10개의 댓글
best 1
2026.10.6 18:38
해킹 그래 잘하는더 518유공자명단 해킹해서 풀어보자
thumb-up
12
thumb-down
3
best 2
2026.10.6 14:19
중국 짓인가?
thumb-up
5
thumb-down
2
best 3
2026.10.6 14:43
허구헌날 블랙헤커들에게 뚫리는게 일이네 그게 중국이든 북한이든 무기력하게 당한다는게 큰 문제다 좌파 정권 되고나서 심해지기시작 화이트 해커는 사찰이네 뭐네 하며 양성을 더디하는 이유뭔가?
thumb-up
5
thumb-down
6
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10