여의도순복음교회·사랑의교회 해킹 정황 (사진= 연합뉴스 제공)

오아시스시큐리티는 10월 6일 해외 공격자 서버에서 확보한 도구와 기록, 자료, 계정 정보를 분석해 여의도순복음교회와 사랑의교회 관련 자료를 발견했다고 밝혔다. 두 교회의 시스템에서 외부 접근을 거쳐 내부로 공격 범위가 넓어진 정황이 확인됐으며, 교인정보와 헌금·회계 자료 등 최대 100만건에 달하는 정보가 유출됐을 가능성이 제기됐다.

여의도순복음교회는 웹쉘을 이용해 ERP 서버에 침투한 뒤 데이터베이스 관리자 권한을 확보한 것으로 분석됐다. 해외 서버에서 교인 헌금 기록 약 33만건, 최근 2년간 업데이트된 교인정보 약 96만건, 전자결재 문서 약 6만8천건, 내부 메신저 대화 1만4천706건 등 약 47.3GB 자료가 발견됐다.

사랑의교회는 사전에 확보한 것으로 추정되는 계정 정보로 그룹웨어에 접근한 뒤 취약점을 이용해 권한을 넓힌 정황이 파악됐다. 공격자는 통합 로그인 기능을 거쳐 ERP에도 접근한 것으로 분석됐으며, 해외 서버에서는 교인정보 8만9천명분과 임직원 정보 286건이 확인됐다.

오아시스시큐리티는 미국 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 자료의 저장·전송에도 활용된 정황을 확인했지만, 공격 주체가 같다고 단정할 수는 없다고 밝혔다. 여의도순복음교회는 한국인터넷진흥원으로부터 개인정보 유출 의심 정황을 통보받아 관계기관·보안 전문가와 사실관계를 확인 중이라며 조사에 협조하고 정보보호 체계를 점검하겠다고 밝혔다. 사랑의교회도 유출 가능성을 살펴 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고했으며, 경위 파악과 추가 피해 방지 조치를 진행하고 있다고 말했다.

· · · · · · · · · ·

관련기사

▶ 케이엔아이씨, ERP·MES·디지털트윈 연계 자율형공장 구축 프로젝트 수행

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지