최근 금융권을 겨냥한 해킹 소식이 이어지던 가운데, 국내 대형 교회 2곳에서도 교인 개인정보 유출 정황이 포착됐다는 소식이 전해졌습니다. 이번 사건은 단순히 교회 내부 문제를 넘어, 많은 교인이 보유한 민감한 개인정보가 어떻게 관리되고 있는지 돌아보게 합니다. 교회라는 공간이 디지털 보안에서는 얼마나 취약할 수 있는지, 그리고 실제 피해가 발생했을 때 어떤 흐름으로 대응해야 하는지 확인해 보겠습니다.
목차
대형 교회 해킹 사건 핵심 요약
이번 대형 교회 해킹 사건은 2026년 10월 6일 언론을 통해 알려졌습니다. 국내 보안업체가 해외 공격자 서버를 분석하던 중 대형 교회 두 곳에서 빠져나간 것으로 추정되는 자료를 발견했습니다. 아직 공식 피해 규모가 확정되지 않았지만, 현재까지 확인된 내용만으로도 상당한 수준의 민감정보가 노출됐을 가능성이 제기되고 있습니다.
| 구분 | 확인된 내용 |
|---|---|
| 여의도순복음교회 | 헌금 기록 약 33만건, 최근 2년간 교인 정보 약 96만건, 전자결재 문서 약 6만8000건, 내부 메신저 대화 1만4706건 |
| 사랑의교회 | 담임목사 등 임직원 286명, 교인 약 8만9000명의 이름과 주소, 전화번호 등 |
| 공통 정황 | 인증과 인가 취약점을 이용한 내부 시스템 접근, AI 활용 흔적 발견 |
두 교회 모두 한국인터넷진흥원으로부터 개인정보 유출 의심 통보를 받은 뒤 긴급 보안 점검에 들어갔습니다. 여의도순복음교회는 수요예배를 통해 교인들에게 현재 상황을 설명할 예정이라고 밝혔습니다. 사랑의교회는 비상대책팀을 구성하고 관계기관에 신고했습니다. 아직 확정되지 않은 부분이 많기 때문에 추가 조사 결과와 관계기관 발표를 함께 지켜볼 필요가 있습니다.
유출된 정보와 향후 위험성
이번 사건에서 가장 우려되는 지점은 단순한 연락처 노출이 아니라 헌금 기록과 주민등록번호 같은 민감정보가 대규모로 빠져나갔다는 점입니다. 헌금 기록은 교인의 종교 활동과 기부 내역을 보여주고, 주민등록번호는 금융 사기와 명의 도용에 바로 악용될 수 있습니다. 또한 내부 메신저 대화와 전자결재 문서가 유출되면 교회 운영 방식과 내부 관계망까지 외부에 드러날 수 있습니다.
여의도순복음교회에서 확인된 정황
보안업체 분석 결과, 여의도순복음교회 통합정보시스템에서 지난 8월 탈취된 것으로 기록된 자료가 공격자 서버에서 발견됐습니다. 약 33만건의 헌금 기록과 최근 2년간 업데이트된 교인 정보 약 96만건이 포함된 것으로 파악됐습니다. 교인 정보에는 이름과 주민등록번호가 포함된 것으로 알려져 더 큰 주의가 필요합니다. 전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건도 함께 확인됐습니다.
교회 측은 아직 구체적인 피해 범위를 확정하지 못했습니다. 조사가 진행 중인 상황에서 섣불리 결론을 내리기 어렵다는 입장입니다. 다만 개인정보 유출 사실이 확인되면 관계 법령과 절차에 따라 관계기관 신고와 교인 안내를 투명하게 진행하겠다고 밝혔습니다. 이 부분은 앞으로 교인들이 가장 주의 깊게 지켜봐야 할 대목입니다.
사랑의교회에서 확인된 정황
사랑의교회 인사정보시스템에서 빠져나간 것으로 추정되는 자료에는 담임목사 등 임직원 286명과 교인 약 8만9000명의 정보가 포함돼 있었습니다. 이름과 주소, 전화번호가 주요 항목으로 확인됐습니다. 교회는 개인정보 유출 가능성을 발견한 뒤 비상대책팀을 구성하고 관계기관에 신고했습니다. 현재 사고 경위를 파악하면서 추가 피해를 막기 위한 조치를 진행하고 있습니다.
사랑의교회 역시 구체적인 유출 규모와 영향 범위에 대해 신중한 입장을 보이고 있습니다. 다만 임직원 정보까지 포함된 만큼 교회 내부 시스템 전반에 대한 보안 점검이 필요해 보입니다. 이번 대형 교회 해킹 사건이 단순히 두 교회만의 문제가 아니라 유사한 방식으로 운영되는 다른 교회들에도 경고가 되고 있습니다.
왜 교회가 해킹 표적이 되었나
많은 사람이 교회를 해킹 표적으로 생각하지 않지만, 실제로 교회는 상당히 매력적인 공격 대상이 될 수 있습니다. 다만 그 이유를 솔직히 말하면 교회의 보안 인프라가 기업이나 금융기관보다 취약한 경우가 많기 때문입니다. 교인 정보는 신뢰를 바탕으로 오랜 기간 축적되고, 헌금 기록과 같은 금전 관련 데이터도 함께 보관됩니다. 이런 데이터는 금전 요구나 신원 노출 협박에 충분히 악용될 수 있습니다.
특히 이번 공격에서는 인증과 인가 취약점을 이용해 내부 시스템으로 접근 범위를 넓힌 정황이 확인됐습니다. 한 번의 계정 탈취로 끝나지 않고 관리자 권한이 필요한 시스템까지 침투했다는 뜻입니다. 이는 외부에서 들어오는 공격을 차단하는 것만으로는 부족하고, 내부 접근 권한을 체계적으로 관리해야 한다는 사실을 보여줍니다.
AI 활용 정황
공격 과정에서 인공지능이 활용됐을 가능성도 제기됐습니다. 보안업체는 공격 기록에 명령을 수행하는 AI라는 의미의 하위 에이전트라는 표현이 등장했고, 서버에서 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 공격 인수인계 보고서가 발견됐다고 설명했습니다. AI가 단순히 보조 도구로 쓰였는지, 일부 공격 절차를 스스로 수행했는지는 아직 명확하지 않습니다.
다만 최근 금융권에서 발생한 해킹 공격과는 수법에 차이가 있어 동일한 공격자가 아닐 가능성이 높다고 전해졌습니다. 여러 공격 집단이 서로 다른 방식으로 국내 조직을 노리고 있을 수 있다는 의미이기도 합니다. 따라서 교회와 같은 비영리 기관도 더 이상 보안 사각지대에 머물러서는 안 됩니다.

교회와 교인이 지금 할 수 있는 대응
해킹 사고가 발생했을 때 교인들이 가장 먼저 할 일은 교회의 공식 안내를 기다리는 것입니다. 다만 기다리는 동안에도 본인이 직접 관리할 수 있는 대응 수칙이 있습니다. 아래 내용은 피해를 조금이라도 줄이고 후속 사고를 예방하는 데 도움이 됩니다.
- 비밀번호를 다른 사이트와 동일하게 쓰지 말고 교회 포털과 개인 이메일은 별도로 관리합니다.
- 금융 거래 내역과 문자메시지를 평소보다 자주 확인하고 이상한 요청이나 결제가 있으면 바로 신고합니다.
- 출처가 불분명한 이메일이나 링크를 열지 않고, 교회 이름으로 온 첨부파일도 확인 전에는 실행하지 않습니다.
- 주민등록번호를 요구하는 전화나 문자는 일단 보류하고 교회 공식 연락처로 직접 확인합니다.
- 개인정보 유출 사실이 확인되면 해당 기관에 신고하고 필요에 따라 금융거래 정지나 명의도용 방지 서비스를 신청합니다.
교회 차원에서는 외부 보안 점검을 정기적으로 받고, 교인 정보를 담당하는 시스템의 접근 권한을 최소한으로 유지하는 것이 중요합니다. 관리자 계정은 반드시 2단계 인증을 적용하고, 오래된 계정은 주기적으로 정리해야 합니다. 보안 업데이트를 미루지 않고, 데이터 백업이 실제로 잘 동작하는지 확인하는 절차도 필요합니다.
앞으로 필요한 변화
이번 대형 교회 해킹 사건은 교회도 디지털 사회의 한 구성원이라는 사실을 다시 보여줍니다. 교인 정보를 보호하는 일은 단순한 보안 조치가 아니라 신뢰를 지키는 일입니다. 교회가 오랫동안 쌓아온 신뢰는 한 번의 보안 사고로 크게 흔들릴 수 있습니다.
앞으로 교회는 정보보호에 필요한 예산과 인력을 최소 수준으로라도 확보해야 합니다. 모든 시스템을 한꺼번에 바꾸기는 어렵더라도, 교인 정보를 저장하는 데이터베이스와 내부 문서 관리 방식을 우선 점검해야 합니다. 또 실제 침해 사고가 발생했을 때 교인들에게 어떻게 상황을 알리고 지원할지에 대한 대응 절차도 마련해 두어야 합니다.
이번 사건을 계기로 대형 교회 해킹에 대한 사회적 관심도 높아졌습니다. 이미 오래전부터 보안 위협에 노출되어 있었지만 뚜렷한 사고가 드러나기 전까지는 크게 주목받지 못했던 영역입니다. 이제는 교인 개인정보 보호를 교회 운영의 핵심 가치로 삼아야 합니다. 이를 통해 교인들이 안심하고 신앙 생활을 이어갈 수 있는 환경이 만들어지길 바랍니다.
이번 사건의 자세한 경위와 양 교회의 대응에 대한 내용은 아래 기사에서 더 확인할 수 있습니다.
자주 묻는 질문
Q. 이번 대형 교회 해킹으로 실제 피해가 발생한 것이 확정된 건가요?
A. 아직 확정된 것은 아닙니다. 보안업체가 공격자 서버에서 발견한 자료를 토대로 유출 정황이 확인된 단계입니다. 두 교회와 관계기관이 사실관계를 조사 중이며, 추가 조사 결과에 따라 피해 범위가 공식적으로 발표될 예정입니다.
Q. 교인 개인정보가 유출되면 어떤 2차 피해가 발생할 수 있나요?
A. 주민등록번호와 전화번호가 함께 노출되면 명의 도용, 보이스피싱, 스미싱 등에 악용될 가능성이 높습니다. 헌금 기록까지 유출된 경우 종교 활동과 기부 내역이 외부에 공개될 위험도 있습니다. 금융 거래 내역을 평소보다 자주 확인하고, 의심스러운 연락은 공식 경로로 재확인하는 것이 좋습니다.
Q. 교회에서 개인정보 보호를 위해 가장 먼저 해야 할 일은 무엇인가요?
A. 교인 정보가 저장된 시스템의 접근 권한을 최소화하고 관리자 계정에 2단계 인증을 적용하는 것이 시급합니다. 또한 외부 보안 점검을 정기적으로 받고, 평소에 데이터 백업과 복구 절차를 점검해 두어야 합니다.





