찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 웹쉘
    2026-10-07
    검색기록 지우기
  • 리복
    2026-10-07
    검색기록 지우기
  • 36세
    2026-10-07
    검색기록 지우기
  • MTV VMA
    2026-10-07
    검색기록 지우기
  • IP 사업
    2026-10-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1 건
  • 대형교회 2곳도 털렸다…헌금 등 교인정보 100만건 이상 유출 정황

    대형교회 2곳도 털렸다…헌금 등 교인정보 100만건 이상 유출 정황

    보안업체 “해외 공격자 서버서 국내 교회 관련 자료 확인”미국 종교 플랫폼 침해 계정, 국내 공격에도 활용 정황국내 대형 교회 2곳이 사이버 공격을 받아 교인 개인정보와 헌금 기록, 내부 결재문서, 메신저 대화 등이 외부 서버로 전송된 정황이 포착됐다. 이 가운데 한 교회의 교인정보 약 96만건과 헌금 기록 약 33만건 등 47GB가 넘는 자료가 해외 공격자 서버에서 발견됐다. 6일 사이버 위협 인텔리전스 기업 오아시스시큐리티에 따르면 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과, 국내 대형 종교기관 2곳과 관련된 대규모 교인정보 등이 발견됐다. 오아시스시큐리티는 분석 결과 두 교회 모두 외부에서 접근된 시스템을 거쳐 다른 내부 시스템으로 공격 범위가 확대된 정황이 나타났다고 밝혔다. 특히 해외 공격자 서버에서는 국내 교회와 관련된 실제 자료가 발견돼 해당 자료가 외부 서버로 전송된 것으로 보인다고 업체는 설명했다. A교회의 경우 공격자가 서버를 원격 조작하는 데 쓰는 ‘웹쉘’로 전사적자원관리(ERP) 시스템에 침투한 것으로 분석했다. 공격자는 이어 ERP의 데이터베이스(DB) 관리자 권한을 확보한 뒤 다른 내부 시스템과 연결된 서비스에도 접근한 것으로 업체는 봤다. 해외 공격자 서버에서는 A교회의 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 갱신된 교인정보 약 96만건이 발견됐다. 전자결재 문서 약 6만 8000건과 내부 메신저 대화 1만 4706건 등 47.3GB 규모의 자료도 함께 발견됐다. B교회의 경우 A교회와는 다른 방식으로 공격이 이뤄진 것으로 분석됐다. 공격자는 미리 확보한 것으로 추정되는 계정 정보로 B교회 그룹웨어 서버에 접근한 것으로 분석됐다. 공격자는 이후 시스템 취약점을 이용해 다른 사용자 정보에 접근하고 관리자급 계정까지 확보한 것으로 분석됐다. 업체는 공격자가 한 번 로그인하면 여러 시스템에 접속할 수 있는 통합로그인(SSO) 기능을 이용해 ERP까지 접근하고 임직원 정보와 사진 등을 확보한 것으로 파악했다. 공격자 서버에서는 B교회의 것으로 추정되는 교인정보 약 8만 9000명분과 임직원 정보 286건도 발견됐다. 오아시스시큐리티에 따르면 이번 분석 과정에서는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 관련 자료를 저장·전송하는 데도 활용된 정황이 발견됐다. 업체는 이를 근거로 미국 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 계정이나 관련 인프라가 이후 국내 교회를 겨냥한 공격에도 활용됐을 가능성이 있다고 분석했다. 다만 이러한 정황만으로 각 공격의 주체가 동일하다고 단정하기는 어렵다. 오아시스시큐리티는 “인사·회계 시스템과 그룹웨어, 데이터베이스 같은 핵심 업무 시스템들이 서로 어떻게 연결돼 있고 인증·권한 체계는 어떤지 함께 점검할 필요가 있다”고 밝혔다.
위로