[앵커]
금융기관에 이어 이번엔 대형 교회들이 해킹 공격을 받은 정황이 확인됐습니다.
교회 2곳에서 탈취된 거로 의심되는 교인 정보가 100만 건에 달하는 거로 나타났습니다.
김승환 기자가 보도합니다.
[기자]
교인을 뜻하는 'Member'라는 단어가 들어간 파일이 줄줄이 보입니다.
교인의 개인 정보 등을 담은 거로 추정되는 파일들입니다.
사이버 보안업체가 해외 공격자 서버에서 찾아낸 국내 대형 교회 데이터 일부입니다.
공격을 받은 곳은 국내에서 손꼽히는 대형 교회, 여의도순복음교회와 사랑의교회입니다.
보안업체 '오아시스 시큐리티'는 두 교회에서 유출된 거로 추정되는 교인 정보가 100만 건이 넘는 것으로 분석했습니다.
여의도순복음교회의 경우, 교인 헌금 기록 33만 건과 최근 2년 동안 업데이트된 교인 정보 96만 건이 발견됐습니다.
사랑의교회에서도 교인 8만9천 명분의 정보와 임직원 정보 286건 등이 확인됐습니다.
두 교회 내부 시스템에 침투한 방법은 달랐습니다.
여의도순복음교회는 악성 프로그램으로 내부 서버에 침투한 뒤 관리자 권한을 확보해 다른 시스템까지 접근했고, 사랑의교회는 미리 확보한 거로 추정되는 계정으로 내부 시스템에 접속한 뒤, 보안 허점을 이용해 관리자급 권한까지 확보한 정황이 나타났습니다.
여의도순복음교회는 관련 사실을 인지한 즉시 해당 정보시스템에 대한 보안 점검과 필요한 보호조치에 착수했다고 밝혔고, 사랑의교회도 비상대책 TF를 구성하고 관계기관에 신고하는 한편, 경위를 파악하고 추가 피해를 막기 위한 조치를 진행하고 있다고 설명했습니다.
YTN 김승환입니다.
영상편집 고창영 자료출처 오아시스 시큐리티
YTN 김승환 (ksh@ytn.co.kr)
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]