여의도순복음교회 해킹 교인 85만 명 유출 확인과 대처법

여의도순복음교회 해킹 침해 정황이 정부 관계 기관을 통해 공식 통보되면서 대규모 교인 개인정보 유출에 대한 우려가 급격히 번져나가고 있다.

한국인터넷진흥원(KISA)이 침해 사고 사실을 교회 측에 공식적으로 알리면서 이번 사태가 본격적으로 드러났다.

특히 많은 성도가 가장 불안해하는 대목은 등록된 이름과 주민등록번호뿐만 아니라 수십만 건에 이르는 헌금 내역과 계좌 비밀번호까지 외부로 유출되었는지 여부이다.

침해 사고 분석 결과에 따라 개인이 취해야 할 실질적인 조치가 완전히 달라지므로, 공식 발표 내용을 토대로 정확한 피해 사실과 2차 피해 예방법을 차분하게 짚어보아야 한다.

📌 여의도순복음교회 침해 사고 핵심 요약

  • 2026년 10월 6일 KISA의 공식 통보로 전산망 침해 사실을 확인하고 긴급 보안 점검에 착수한 상태임.
  • 분석 대상 7건 중 성도 정보 변경 이력 1건에서만 약 85만 명의 개인정보가 확인되었고, 헌금 전표 등 6건에는 핵심 개인정보가 미포함된 것으로 파악함.
  • 계좌 비밀번호나 금융 결제 정보는 유출되지 않았으나, 교회를 사칭한 스미싱 문자에 대비해 즉각적인 암호 변경과 주의가 필요함.
여의도순복음교회 해킹

여의도순복음교회 해킹 피해 규모와 7건 유출 의심 내역 분석

여의도순복음교회 해킹 사고는 보안 전문기업인 오아시스시큐리티가 해외 공격자 서버를 추적하는 과정에서 국내 대형 교회의 전산망 데이터가 식별되며 세상에 알려졌다. 한국인터넷진흥원(KISA)은 2026년 10월 6일 오후 3시경 교회 측에 침해 정황을 통보하였고, 교회는 비상대책팀을 꾸려 외부 보안 전문기관과 함께 침해 시스템 분석 및 조치에 착수하였다.

현재까지 교회 측이 외부 전문기관과 함께 검증한 결과에 따르면, 분석 대상인 유출 의심 자료 7건 중에서 개인 식별 정보가 실제로 확인된 자료는 1건으로 확인된다. 공격자 서버에서 발견된 데이터와 교회가 파악한 실제 세부 항목을 대조하여 정리하면 다음과 같다.

구분대상 전산 자료확인된 규모핵심 내용 및 식별 여부
성도 정보 변경 이력교적 시스템 변경 로그성도 약 85만 명이름, 생년월일, 주민등록번호, 전화번호, 주소 변경 이력 포함 (유출 의심 자료 중 유일하게 개인정보 확인)
헌금 관련 내역재정 회계 전표 데이터약 33만 건전표 번호, 헌금 금액, 내역 중심 (성명 및 주민번호 등 개인 식별 정보 미포함)
기타 행정 업무 자료급여, 직분, 전입전출 등 5건결재 6.8만 / 메신저 1.4만 건교회 내부 행정 자료 약 47.3GB 규모 (성명, 주민등록번호 등 핵심 개인정보 미포함)
공격자 서버 발견 DB해외 유출 정황 원천 자료교인 정보 약 96만 건최근 2년간 업데이트된 데이터로 파악되며 실제 유출 여부 당국 정밀 조사 중

다행스럽게도 유출 의심 자료 7건 중에서 헌금 관련 데이터 33만 건에는 성명이나 계좌 비밀번호, 카드 결제 정보 같은 직접적인 금융 데이터가 결합되어 있지 않다. 하지만 성도 정보 변경 이력에 담겨 있던 85만 명 규모의 기본 신상 정보는 유출 정황이 확인되었으므로, 이를 사칭한 2차 보이스피싱 및 스미싱 공격에 철저하게 대비해야 한다.

웹쉘 침투와 권한 탈취로 이어진 교회 전산망 해킹 원인

이번 침해 사고는 외부 인터넷과 연결된 웹서버 취약점을 공격자가 파고들면서 발생하였다. 공격자는 관리자 몰래 원격 조종용 악성 스크립트인 웹쉘(Web Shell)을 서버 내부에 설치하여 지속적인 침투 경로를 확보하였다.

공격자는 웹쉘을 발판으로 삼아 내부 ERP 서버로 접근한 뒤 데이터베이스 관리 시스템인 MSSQL의 최고 관리자 권한(sysadmin)을 탈취하였다. 이어서 내부 네트워크 파일 공유 프로토콜(SMB)과 중앙 저장장치(NAS)로 접근 범위를 넓혔으며, 사전에 탈취해 둔 미국 종교 스트리밍 서비스의 오브젝트 스토리지(MinIO) 계정을 임시 저장소로 악용하여 데이터를 외부로 반출하였다.

보안 전문기업 분석 사실: 침해 사고를 분석한 오아시스시큐리티에 따르면, 공격자의 작업 기록에서 특정 명령을 수행하는 ‘하위 에이전트’라는 표현이 확인되었고 다음 작업자를 위한 ‘공격 인수인계 보고서’까지 함께 발견되었다. 이에 따라 보안 업계에서는 공격 조직이 생성형 AI 도구를 해킹 자동화에 적극적으로 끌어다 썼을 가능성이 높다고 보고 있다.

한편 이번 사건에서는 여의도순복음교회뿐만 아니라 서울 서초구의 사랑의교회 전산망도 함께 침해를 당한 것으로 확인되었다. 사랑의교회의 경우에는 웹쉘 방식이 아니라 단일 로그인(SSO)과 부적절한 직접 객체 참조(IDOR) 취약점을 악용당해 교인 약 8만 9천 명과 임직원 286명의 정보가 유출 위험에 노출되는 등 교회마다 침투 경로에 차이를 보였다.

성도 2차 피해 방지를 위한 단계별 실천 수칙

탈취된 교적 정보에는 이름과 전화번호, 주소가 함께 들어있기 때문에 교인들의 신앙심과 소속감을 악용한 정밀 타깃형 피싱 문자가 유포될 위험이 매우 높다. 따라서 낯선 연락을 받았을 때 피해를 사전에 차단할 수 있도록 다음과 같은 필수 행동 수칙 4가지를 즉시 실천해야 한다.

  1. 교회와 교구를 사칭하는 인터넷 주소(URL) 링크 절대 클릭 금지: “개인정보 유출 확인 안내”, “특별 헌금 전표 확인”, “교구 비상 연락망 동기화” 같은 문구와 함께 연결 주소가 포함된 문자는 악성 앱 설치를 유도하므로 즉시 삭제해야 한다.
  2. 교회 홈페이지와 동일하게 설정한 비밀번호 즉시 변경: 교회 전산망이나 포털 사이트에서 사용하던 비밀번호가 포털 사이트, 금융 계정 등과 같다면 모든 사이트의 패스워드를 서로 다르게 변경하여 연쇄 도용을 막아야 한다.
  3. 개인 계좌로 입금을 요구하는 헌금 안내 거절: 목회자나 전도사, 교구장을 사칭하며 개인 통장으로 선교 헌금이나 구제 헌금을 보내라고 유도하는 연락은 금융 사기이므로 반드시 교회 공식 대표 번호로 직접 전화하여 사실 여부를 확인해야 한다.
  4. 휴대전화 소액결제 차단과 명의도용 방지 신청: 통신사 고객센터 앱을 통해 모바일 소액결제 한도를 즉시 차단하고, 엠세이퍼(M-Safer) 무료 서비스를 이용하여 본인 모르게 신규 알뜰폰이 개통되지 않도록 가입 제한을 걸어두어야 한다.

함께 알아두면 유용한 개인정보 보호 정보

내 전화번호나 주민등록번호가 외부 침해 사고로 인해 불법 유통되고 있는지 정부 공식 창구에서 무료로 조회하고 보호 조치를 설정하는 방법이 마련되어 있다. ➔ 털린 내역 무료 조회 및 개인정보 노출자 등록 방법 알아보기

여의도순복음교회 침해 사고 관련 자주 묻는 질문

사건 발표 이후 많은 성도와 검색자들이 혼란스러워하는 핵심 의문점들을 사실관계에 입각하여 정리하였다.

Q1. 교인들의 은행 통장 비밀번호나 신용카드 번호도 유출되었는가?

통장 비밀번호나 신용카드 번호는 유출 대상에 포함되지 않았다. 유출 의심 자료에 들어있던 33만 건의 헌금 내역은 회계 영수증 전표 번호와 헌금 금액 위주로 구성되어 있으며 성명이나 금융 결제 정보는 분리되어 있어 빠져나가지 않은 것으로 확인되었다.

Q2. 예전에 교회를 다니다가 현재 출석하지 않는 교인의 정보도 포함되었는가?

과거 등록 교인의 정보도 일부 포함되어 있을 가능성이 있다. 해외 공격자 서버에서 식별된 교인 DB 96만 건은 최근 2년 사이에 갱신된 자료가 중심이지만, 85만 명 규모의 성도 정보 변경 이력 데이터는 과거부터 누적된 시스템 로그가 일부 포함되어 있으므로 예전 교인이라도 주의가 필요하다.

Q3. 여의도순복음교회 외에 다른 대형 교회도 이번에 피해를 입었는가?

서울 서초구 사랑의교회 전산망도 함께 침해를 당한 사실이 확인되었다. 사랑의교회의 경우 교인 약 8만 9천 명과 임직원 286명의 이름, 주소, 전화번호 등이 담긴 자료가 유출 위험에 노출된 것으로 드러났다.

글을 마치며: 신속한 점검과 공식 신고 창구 안내

여의도순복음교회 해킹 사건은 종교 단체의 전산망이라 할지라도 시스템 취약점 관리와 다중인증(MFA) 같은 기본 보안 체계를 갖추지 못하면 치명적인 침해 대상이 될 수 있음을 보여준다. 교회가 악성코드를 삭제하고 외부 접속을 차단하며 비밀번호 변경 조치를 취하고 있지만, 성도 스스로도 2차 사칭 사기를 예방하기 위한 보안 수칙을 즉각 실행해야 한다.

만약 교회나 지인을 사칭하며 송금을 요구하는 연락을 받거나 개인정보 유출로 인한 2차 피해가 의심된다면 지체 없이 아래 공공기관 대응 창구로 신고하여 도움을 받을 수 있다.

※ 본 게시물은 정부 공공기관의 공식 침해사고 발표 및 언론 보도 사실을 토대로 작성한 보안 정보 안내 글이며, 개별 성도의 교적 보관 여부와 세부 확인은 소속 교회 행정 대표 번호로 직접 문의하시기 바랍니다.

청년미래적금 청년도약계좌 비교 가입조건 갈아타기 팁

청년미래적금 청년도약계좌

통풍 증상 발가락 손가락 통증 원인과 급성 발작 응급 대처법

통풍 증상

청년미래적금 가입조건 2026 2차 신청 자격과 소득 나이 기준 총정리

청년미래적금 가입조건

페스트 치료제 독시사이클린 효능과 병원 비축 체계 팩트체크

페스트 치료제

요산 수치 6.0 이하 유지법과 통풍 예방 식단 총정리

요산 수치 6.0 이하