[더파워 이우영 기자] 여의도순복음교회가 사이버 공격 정황을 자체 분석한 결과 성도 85만명의 이름과 생년월일 등이 담긴 자료의 유출이 의심되는 것으로 나타났다. 해당 자료에는 주민등록번호 변경 이력 2629건과 전화번호 변경 이력 3964건, 주소 변경 이력 7202건도 포함된 것으로 파악됐다.
여의도순복음교회는 외부 보안 전문기관과 유출 의심자료 및 시스템 접속기록 등을 분석해 이 같은 내용을 확인했다고 7일 밝혔다.
분석 대상이 된 유출 의심자료는 총 7건이다. 이 가운데 교구 전입·전출 이력과 직분 임명 내역, 침례 이력 등 6건에는 개인정보가 포함되지 않은 것으로 확인됐다.
반면 성도 정보 변경 이력 1건에서는 개인정보가 확인됐다. 해당 자료에는 총 85만명의 이름과 생년월일, 정보 변경 내용 등이 담겨 있었다.
민감정보가 포함됐을 가능성이 있는 변경 이력도 함께 파악됐다. 주민등록번호 변경 이력은 2629건, 전화번호 변경 이력은 3964건, 주소 변경 이력은 7202건으로 집계됐다.
교회 측은 과거 헌금 자료도 유출 의심자료에 포함됐지만 전표번호와 금액, 내역 등이 담겼을 뿐 이름 등 개인정보는 포함되지 않았다고 설명했다.
이번 조사는 한국인터넷진흥원(KISA)의 침해사고 통보를 계기로 시작됐다. 여의도순복음교회는 지난 6일 오후 3시 KISA로부터 교회 정보시스템 침해 정황을 통보받은 직후 긴급 보안 점검에 착수했다.
교회는 관련 법령과 절차에 따라 개인정보 유출 가능성이 있는 성도들에게 해당 사실을 통보하고 있다. 7일 오전 1시에는 외부 접속을 차단하고 서버 비밀번호를 변경하는 추가 조치도 시행했다.
향후에는 기존 방화벽을 교체하고 보안 전문회사와 함께 시스템 취약점 분석과 추가 보안 강화 작업을 진행할 계획이다.
이영훈 여의도순복음교회 담임목사는 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 심려를 끼쳐드린 데 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 말했다.
이어 "이번 사안을 엄중하게 받아들이고 있다"며 "관계기관의 조사와 확인 절차에 적극 협조하고 같은 일이 다시 발생하지 않도록 정보보호 체계를 철저히 보완하겠다"고 밝혔다.
앞서 사이버 보안업체 오아시스시큐리티는 해외 공격자 서버에서 국내 대형 교회 2곳의 대규모 교인 정보 등을 확인했다고 밝혔다. 여의도순복음교회 외에 서울 서초구 사랑의교회도 해킹 피해를 당한 것으로 알려졌다.
이우영 더파워 기자 leewy1986@thepowernews.co.kr