
매체 보도에 따르면 사이버 위협 인텔리전스 기업 오아시스시큐리티가 해외 공격자 서버의 도구와 기록, 자료, 계정정보를 분석해 여의도순복음교회와 사랑의교회 관련 자료를 확인했다. 자료가 외부로 전송됐을 가능성이 제기됐지만, 실제 유출 범위와 경위는 확인 중이다.
여의도순복음교회는 웹쉘을 이용한 ERP 서버 침입과 데이터베이스 관리자 권한 확보 정황이 분석됐다. 공격자 서버에서는 교인 헌금 기록 약 33만건, 최근 2년간 갱신된 교인정보 약 96만건, 전자결재 문서 약 6만8천건, 내부 메신저 대화 1만4천706건 등 약 47.3GB의 자료가 발견된 것으로 전해졌다.
사랑의교회는 사전에 확보된 것으로 추정되는 계정으로 그룹웨어 서버에 접근한 뒤 관리자급 계정까지 확보한 정황이 나왔다. 통합 로그인 기능을 통해 ERP에 접근했으며, 공격자 서버에는 교인정보 8만9천명분과 임직원 정보 286건이 발견됐다. 두 교회는 개인정보 유출 의심 정황을 확인하고 관계기관에 신고하거나 협조하며 사실관계와 추가 피해 여부를 살피고 있다.
금융권에서도 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사 침해사고에서 동일 공격자가 이용한 것으로 추정되는 IP가 발견됐다. 금융당국은 AI 도구를 이용한 공격 자동화 가능성을 고려해 약 500개 금융사에 공격 IP와 보안 유의사항을 전달했다.
· · · · · · · · · ·
관련기사
▶ 여의도순복음교회·사랑의교회 해킹 정황…교인정보 유출 우려
▶ 하나은행 고객 89명 개인정보 유출…금융권 해킹 잇따라
· · · · · · · · · ·
스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

