여의도순복음교회 "성도 85만명 이름·생년월일 등 유출 의심"

"일부는 주소·전화번호·주민번호 포함…개별 통보 중"
이영훈 목사 "진심으로 사과…정보보호 체계 철저히 보완"

사이버 공격을 받은 정황이 확인된 국내 최대 교회 여의도순복음교회는 자체 분석 결과 성도 85만 명의 이름과 생년월일 등의 유출이 의심된다고 7일 밝혔다.

여의도순복음교회는 이날 보도자료를 내고 "한국인터넷진흥원(KISA)으로부터 전날 오후 3시 교회 정보시스템 침해 사고 발생 정황을 통보받은 직후 긴급 보안 점검에 착수하고 외부 보안 전문기관과 유출 의심자료와 시스템 접속기록 등을 분석했다"고 말했다.

여의도순복음교회 전경. 여의도순복음교회 제공

이어 "유출 의심자료 7건 가운데 교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등 6건에는 개인정보가 포함되지 않았으며, 성도 정보 변경 이력 1건에서 일부 개인정보가 포함된 사실을 확인했다"고 설명했다.



성도 정보 변경 이력에는 총 85만 명의 이름과 생년월일, 변경 내용 등이 들어 있으며, 이중엔 주민등록번호 변경 이력 2천629건, 전화번호 변경이력 3천964건, 주소 변경 이력 7천202건도 포함됐다고 교회는 전했다.

유출된 자료 중 과거 헌금 자료엔 전표 변호와 금액, 내역 등이 담겨 이름을 포함해 개인정보는 포함돼 있지 않다고 덧붙였다.

여의도순복음교회는 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보 중"이라며 "이날 오전 1시 외부 접속 차단과 서버 비밀번호 변경 등 추가 대응조치를 시행했다"고 밝혔다.

아울러 기존 방화벽을 교체해 최신 상태를 유지하고 보안 전문회사들과 함께 시스템 취약점 분석과 추가 보안 강화 작업을 진행한다는 계획이다.

이영훈 담임목사는 이와 관련해 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 말했다.

이어 "이번 사안을 엄중하게 받아들이고 있다"며 "관계기관의 조사와 확인 절차에 적극 협조하는 한편 다시는 같은 일이 발생하지 않게 정보보호 체계를 철저히 보완하는 등 필요한 모든 조치를 다하겠다"고 덧붙였다.

앞서 사이버 보안업체 오아시스시큐리티는 해외 공격자 서버에서 국내 대형 교회 2곳의 대규모 교인 정보 등을 확인했다고 밝혔다. 여의도순복음교회 외에 서울 서초구 사랑의교회도 해킹 피해를 당했다.

<연합>