본문으로 건너뛰기

대형 교회 두 곳서 해킹 자료 확인

지기 조회 1

보안업체 오아시스시큐리티는 해외 공격자 서버에서 여의도순복음교회와 사랑의교회 관련 자료를 발견했다고 밝혔다.

업체는 두 교회의 교인정보와 헌금 기록, 내부 문서 등이 외부로 전송됐을 가능성이 있다고 분석했다.

서버에서 확인된 자료에는 교인정보 약 100만 건과 전자결재 문서, 메신저 기록 등이 포함된 것으로 전해졌다.

두 교회는 관계기관과 함께 사실관계를 확인하고 있으며, 경찰은 전담수사팀을 꾸려 수사 중이다.

자세히

오아시스시큐리티는 해외 공격자 서버에서 확보한 공격 기록과 계정정보 등을 분석해 서울 여의도순복음교회와 서초구 사랑의교회 관련 자료를 발견했다고 밝혔다. 업체는 두 교회 모두 외부에서 접근 가능한 시스템을 시작으로 내부 시스템까지 공격 범위가 넓어진 정황이 있다고 설명했다.

여의도순복음교회와 관련해서는 공격자가 웹쉘을 이용해 전사적자원관리(ERP) 서버에 침입하고 데이터베이스 관리자 권한을 확보한 것으로 업체가 분석했다. 공격자 서버에서 교인 헌금 기록 약 33만 건과 최근 2년간 갱신된 교인정보 약 96만 건, 전자결재 문서 약 6만8000건 등이 발견됐다고 전해졌다.

사랑의교회에 대해서는 미리 확보한 것으로 추정되는 계정으로 그룹웨어 서버에 접근한 뒤 다른 이용자 정보와 관리자급 계정까지 접근 범위를 넓힌 정황이 확인됐다고 업체가 밝혔다. 업체는 공격자 서버에서 교인정보 약 8만9000명분과 임직원 정보 286건을 확인했다고 설명했다.

두 교회 관련 자료로 추정되는 파일의 전체 규모는 여의도순복음교회 자료 약 47.3GB 등으로 보도됐다. 다만 서버에서 자료가 발견된 사실만으로 실제 유출된 정보의 범위와 피해 규모가 확정된 것은 아니다.

오아시스시큐리티는 미국 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 계정이 국내 교회 자료 저장이나 전송에 쓰인 정황도 확인했다고 밝혔다. 업체는 이를 근거로 공격 인프라가 이어졌을 가능성을 제기했지만, 공격 주체가 같다고 단정할 수는 없다고 했다.

업체는 지난달 한국인터넷진흥원(KISA)에 신고했고, KISA는 각 교회에 관련 내용을 통보했다. 여의도순복음교회는 관계기관 및 보안 전문가와 사실관계를 확인 중이라고 밝혔고, 사랑의교회는 비상대책 태스크포스를 구성해 신고와 추가 피해 방지 조치를 진행한다고 밝혔다.

경찰은 사건을 정식 수사로 전환하고 28명 규모의 전담수사팀을 지정했다. 보도에는 경찰이 사이버테러수사대를 중심으로 집중 수사할 방침이라고 나와 있다.

확인된 사실

  • 대상은 여의도순복음교회와 사랑의교회
  • 해외 공격자 서버에서 교회 관련 자료 발견
  • 교인정보 등 유출 가능성 제기
  • 두 교회가 사실관계 확인과 대응 조치 진행
  • 경찰이 28명 규모 전담수사팀 지정

진행 과정

  • 10.06 21:16 보안업체 오아시스시큐리티가 해외 공격자 서버에서 확보한 자료를 분석해 국내 대형 교회 두 곳을 겨냥한 사이버 공격 정황을 확인했다고 밝혔다.
  • 10.07 04:48 새로 공개된 분석에서 교회별 침투 경로와 자료 규모가 구체적으로 제시됐고, 경찰이 28명 규모 전담수사팀을 지정한 사실이 추가됐다.

보도한 곳

연합뉴스TV · 동아일보 · 한국경제 · 연합뉴스 · 경향신문

여러 언론사의 보도를 바탕으로 정리한 글입니다. 자세한 내용은 각 언론사의 기사에서 볼 수 있습니다. 마지막 정리 10.07 04:48

0개의 댓글