오늘의 브리핑/생활·문화/여의도순복음교회 성도 개인정보 유출

#종교

LIFE & CULTURE / ISSUE REPORT

대형 교회 두 곳의 교인·헌금 정보 유출 정황

국내 대형 교회 두 곳의 교인정보와 헌금 기록 등이 외부로 유출된 정황이 제기됐습니다. 2026년 10월 7일 기준으로 보안 업체가 해외 공격자 서버를 분석한 결과를 공개했고, 두 교회는 사실관계를 파악하고 보안 조치를 진행하겠다고 밝혔습니다.

모은 기사9건

2026년 10월 6일부터

보도한 매체6곳

수집 대상 기준

집계된 날1일

날짜별 브리핑 기준

가장 많이 다룬 매체뉴시스

4건

이 글의 차례
같은 사안을 경제 분야에서 이어서 다룹니다대표 페이지에서 최신 리포트 읽기 ↗
  • 해외 공격자 서버에서 교인정보와 교회 내부 업무 자료가 발견됐다고 보안 업체가 밝혔습니다.
  • 두 교회는 서로 다른 경로로 침입을 받은 뒤 내부 시스템까지 공격이 확대된 것으로 분석됐습니다.
  • AI 활용과 공격 기반의 재사용 가능성은 보안 업체의 분석으로 제시됐습니다.

무슨 일인가

사이버 보안 기업 오아시스시큐리티는 10월 6일 해외 공격자 서버에서 확보한 공격 도구, 기록, 자료와 계정 정보를 분석한 결과를 밝혔습니다. 업체는 국내 대형 교회 두 곳과 관련된 실제 자료가 발견됐다는 점을 근거로 교회 내부 정보가 외부 서버로 전송된 것으로 판단했습니다. 여러 종류의 정보가 함께 발견됐지만, 현재 공개된 내용은 업체의 분석에 따른 유출 정황으로 제시됐습니다.

발견된 정보에는 교인 명부에 해당하는 자료뿐 아니라 헌금 기록, 전자결재 문서와 내부 메신저 대화도 포함됐습니다. A교회와 관련된 것으로 추정되는 자료는 최근 2년간 갱신된 교인정보 약 96만건과 헌금 기록 약 33만건이며, 전자결재 문서와 대화 기록을 포함한 전체 용량은 47.3GB로 제시됐습니다. 이 수치는 서로 다른 자료의 기록 건수와 저장 용량으로, 모두 유출된 사람의 수를 뜻하는 것은 아닙니다.

A교회의 침입 경로에 대해 업체는 공격자가 웹쉘을 이용해 전사적자원관리 시스템에 들어간 것으로 분석했습니다. 웹쉘은 서버를 원격으로 조작하는 데 쓰는 악성 프로그램입니다. 업체는 공격자가 데이터베이스 관리자 권한을 확보한 뒤 그 권한으로 연결된 다른 내부 시스템과 서비스에도 접근한 정황을 발견했다고 설명했습니다.

B교회에서는 다른 침입 방식이 제시됐습니다. 오아시스시큐리티는 공격자가 미리 확보한 것으로 추정되는 계정 정보로 공동 업무용 시스템인 그룹웨어 서버에 접근했으며, 공격자 서버에서 B교회 관련으로 추정되는 교인정보 약 8만 9,000명분과 임직원 정보 286건이 발견됐다고 밝혔습니다. A교회 교인정보는 갱신된 기록의 건수이고 B교회 교인정보는 명수로 제시돼, 두 수치를 같은 기준의 피해 인원으로 읽기는 어렵습니다.

두 교회에서 공통으로 제기된 문제는 외부에서 접근된 시스템을 거쳐 공격 범위가 내부로 확대됐다는 점입니다. 업체의 설명에서 핵심은 처음 들어간 서버뿐 아니라 연결된 업무 시스템의 접근 권한까지 공격에 이용됐다는 데 있습니다. 순복음교회와 사랑의교회는 사실관계를 파악하고 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔으며, 한국인터넷진흥원이 두 교회에 관련 사실을 통보했다는 보도도 나왔습니다.

배경과 경위

공격 시점과 발견 사실이 공개된 시점은 구분해야 합니다. 공격 기록에는 2026년 8월에 자료를 탈취한 것으로 적혀 있고, 오아시스시큐리티가 9월 보안 당국에 사고 정황을 신고했다는 보도가 나왔습니다. 교인정보에 이름·주소·전화번호가 포함됐고 헌금 내역은 1993년부터 2019년까지의 기록이라는 보도도 있었지만, 이러한 세부 항목과 기간을 두 교회 전체에 동일하게 적용할 근거는 제시되지 않았습니다.

국내 교회 공격과 해외 서비스 침해 사이의 연결 가능성도 제기됐습니다. 오아시스시큐리티는 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버 관리자 계정이 국내 교회 자료를 저장·전송하는 데 활용된 정황을 발견했다고 밝혔습니다. 업체는 앞선 침해에서 확보한 계정이나 공격 기반이 다시 쓰였을 가능성을 제시하면서도, 이 정황만으로 각 공격의 주체가 같다고 단정하기는 어렵다고 설명했습니다.

누가 무엇을 주장하나

오아시스시큐리티
핵심 업무 시스템이 어떻게 연결돼 있는지와 인증·권한 체계를 함께 점검할 필요가 있다고 밝혔습니다. 두 교회 모두 처음 접근된 시스템에서 다른 내부 시스템으로 공격이 확대됐다는 분석을 근거로 제시했습니다.
순복음교회·사랑의교회
사실관계를 파악하고 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다. 교회 측이 확인한 유출 범위나 보안 조치의 구체적인 완료 시점은 보도로는 확인되지 않았습니다.

나에게 미치는 영향

해당 두 교회에 개인정보를 등록한 교인
발견된 교인정보에 이름·주소·전화번호가 포함됐다는 보도가 나왔으며, A교회 관련 보도에는 헌금 기록도 포함됐다고 오아시스시큐리티가 밝혔습니다. 교회에 등록하거나 남긴 개인 정보와 종교활동 기록이 외부 서버에 저장됐을 가능성이 제기된 상황입니다.

기사에서 확인되는 내용만 정리했습니다. 투자나 구매를 권하는 내용이 아닙니다.

확인된 사실과 엇갈리는 주장

여러 매체에서 공통으로 확인되는 사실

  • 오아시스시큐리티는 국내 대형 교회 두 곳과 관련된 자료를 해외 공격자 서버에서 발견했다고 밝혔습니다.
  • 업체는 발견된 보도에 교인정보 외에 헌금 기록과 내부 업무 기록도 포함됐다고 설명했습니다.
  • 두 교회에서 외부 접근 시스템을 거쳐 내부 시스템으로 공격이 확대된 정황이 분석됐습니다.

갱신 기록

  1. 리포트를 처음 작성했습니다. (기사 5건, 매체 5곳 기준)

내용을 대조한 기사

진보 성향 매체와 보수 성향 매체를 가리지 않고 아래 기사들을 서로 대조해서, 양쪽에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.

2026년 10월 07일 06:38 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.

보도 구성

많이 보도한 매체

뉴시스4건
서울신문1건
경향신문1건
조선일보1건
세계일보1건
중앙일보1건
기사 발행일별 보도 건수
  1. 1
  2. 8

날짜별 기사 흐름 9

제목을 누르면 원문이 새 탭에서 열립니다.

8건

  1. 대형교회들, 보안 비상…교인정보 보호 '빨간불'뉴시스
  2. 여의도순복음교회 “성도 85만명 이름·생년월일 유출 의심”서울신문
  3. 여의도순복음교회 “성도 85만명 이름·생년월일 등 유출 ”경향신문
  4. 여의도순복음교회 “성도 85만명 이름·생년월일 유출 정황"조선일보
  5. 사이버 공격 받은 여의도순복음교회 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보 중"세계일보
  6. 순복음교회, 85만명 성도 정보 유출 확인…이영훈 "사안 엄중"뉴시스
  7. 여의도순복음교회 “성도 85만명 이름·생년월일 유출 의심”중앙일보
  8. 해킹으로 교인정보 100만건 유출 의혹 순복음교회 '비상'뉴시스

1건

  1. 대형교회 2곳 해킹 정황…"교인 개인정보 보호·추가 피해 방지"뉴시스
HOW TO READ

이 페이지는 이렇게 읽습니다.

  1. 같은 사안을 다룬 진보 성향 매체와 보수 성향 매체의 기사를 가리지 않고 발행 시각 순서로 모았습니다.
  2. 해설 리포트는 여러 매체의 기사를 대조해서 AI가 쓰며, 양쪽 성향의 기사가 모두 있으면 양쪽을 함께 대조하고 어느 한쪽의 편을 들지 않습니다. 새 보도가 쌓이면 갱신하고 건수는 직접 셉니다.
  3. 기사 본문은 싣지 않고 원문으로 연결합니다.
집계 방법 자세히 보기 ↗