국내 대형 교회인 여의도순복음교회와 사랑의교회가 사이버 공격을 받은 정황이 확인됐다. 여의도순복음교회에서는 성도 약 85만 명의 이름과 생년월일 등이 담긴 자료가 유출됐을 가능성이 있는 것으로 파악됐다.
여의도순복음교회. 연합뉴스
여의도순복음교회는 7일 보도자료를 통해 "한국인터넷진흥원(KISA)으로부터 전날 오후 3시 교회 정보시스템 침해 사고 발생 정황을 통보받은 직후 긴급 보안 점검에 착수하고 외부 보안 전문기관과 유출 의심자료와 시스템 접속기록 등을 분석했다"고 밝혔다.
점검 과정에서 유출이 의심되는 자료는 모두 7건으로 파악됐다. 교회는 "유출 의심자료 7건 가운데 교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등 6건에는 개인정보가 포함되지 않았으며, 성도 정보 변경 이력 1건에서 일부 개인정보가 포함된 사실을 확인했다"고 설명했다.
개인정보가 담긴 것으로 확인된 성도 정보 변경 이력에는 성도 85만 명의 이름과 생년월일, 정보 변경 내용 등이 들어 있었다. 주민등록번호 변경 이력 2629건과 전화번호 변경 이력 3964건, 주소 변경 이력 7202건도 포함됐다.
유출 자료 가운데 과거 헌금 관련 자료에는 전표번호와 금액, 내역 등이 담겼지만 이름 등 개인정보는 포함되지 않은 것으로 파악됐다.
교회는 피해 확산을 막기 위한 후속 조치에도 나섰다. 교회는 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보 중"이라며 "이날 오전 1시 외부 접속 차단과 서버 비밀번호 변경 등 추가 대응조치를 시행했다"고 밝혔다.
보안 체계도 손보기로 했다. 기존 방화벽을 교체해 최신 상태로 유지하는 한편 외부 보안 전문회사들과 시스템 취약점을 분석하고 추가 보안 강화 작업을 진행할 계획이다.
이영훈 여의도순복음교회 담임목사는 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 밝혔다.
7일 서울 서초구 사랑의교회 모습이다. 연합뉴스
서울 서초구 사랑의교회도 사이버 공격을 받은 정황이 확인됐다. 6일 사이버 위협 인텔리전스 전문기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 사랑의교회와 관련된 것으로 추정되는 교인 정보 약 8만9천 명분과 임직원 정보 286건 등이 발견됐다.
사랑의교회는 개인정보 유출 가능성이 있는 정황을 확인한 뒤 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고했다. 현재 사고 경위를 파악하는 동시에 추가 피해를 막기 위한 조치를 진행하고 있다.
이번 공격에서 특히 주목되는 부분은 'AI 활용 가능성'이다. 로이터는 7일 오아시스시큐리티와 두 교회 등을 인용해 이번 사이버 공격 과정에서 AI 도구가 사용됐을 가능성을 보여주는 정황이 발견됐다고 보도했다.
로이터는 오아시스시큐리티가 확보한 공격 기록에서 '서브 에이전트(sub-agents)'라는 표현이 등장했으며, 공격 과정을 기록한 방대한 보고서도 자동화된 방식으로 작성된 것으로 보였다고 전했다.
앞서 최근 국내 금융권과 공공기관에서도 개인정보 유출 사고가 잇따랐다. 이재명 대통령은 지난 6일 청와대에서 주재한 국무회의에서 "최근 금융기관과 공공기관에서 개인정보 유출 사고가 잇따라 발생하고 있다"며 "특히 일부 해킹의 경우에는 인공지능이 활용된 정황도 드러나 국민들의 우려와 불안이 매우 크다"고 말했다.
이어 "이제 인공지능을 활용해서 특별한 능력이 없는 경우에도 해킹을 쉽게 할 수 있는 상황이 됐다"며 "관계 당국은 사건 경위를 신속하게 그리고 명확하게 파악하고 피해를 최소화하기 위해 필요한 인력과 자원을 신속하게 집중 투입해 달라"고 당부했다.