여의도순복음교회가 사이버 공격 정황을 확인한 뒤 성도 85만명의 이름과 생년월일이 담긴 자료가 유출됐을 가능성이 있다고 7일 밝혔다. 서울신문 교회는 한국인터넷진흥원(KISA)으로부터 전날인 6일 오후 3시 침해 사고 정황을 통보받은 직후 긴급 점검에 착수했다고 설명했다. KBS
확인된 사실

교회는 외부 보안 전문기관과 함께 유출 의심 자료 7건과 시스템 접속 기록을 분석했다. 그 결과 '성도 정보 변경 이력' 1건에서 이름·생년월일·개인정보 변경 내용이 포함된 사실을 확인했다고 밝혔다. 서울신문
해당 자료에는 세부적으로 다음 건수의 변경 이력이 포함됐다.
- 주민등록번호 변경 이력: 2,629건
- 전화번호 변경 이력: 3,964건
- 주소 변경 이력: 7,202건
이 건수는 85만명 전체와 구분되는 개별 변경 기록 수치로, 교회는 피해 인원과 별도로 제시했다. 주민등록번호는 연말정산용 기부금 영수증 발급을 위해 수집·관리해 온 정보라고 설명했다. KBS
교회는 나머지 6건(교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등)에는 개인정보가 포함되지 않았다고 설명했다. 1993~2019년 헌금 관련 자료도 전표번호와 금액 등으로만 구성돼 이름·주민등록번호 등은 포함되지 않았다고 강조했다.
교회는 6일 오후 3시 통보 확인 직후 서버와 방화벽 이력 분석에 착수했으며, 의심 악성코드를 검출해 삭제했다고 밝혔다. 7일 오전 1시부터는 외부 접속 차단과 서버 비밀번호 변경 등 추가 조치를 시행했다. 전체 사용자 비밀번호 변경도 진행 중이며, 방화벽 교체와 추가 보안 강화 작업을 계획하고 있다고 밝혔다. 이영훈 담임목사는 "성도 여러분께 심려를 끼쳐드리게 된 점에 대해 무거운 책임을 느끼며 진심으로 사과드린다"고 말했다.
아직 확인되지 않은 점

해당 성도들에 대한 유출 통보가 언제 완료되는지는 제공된 보도에서 확인되지 않는다. 교회는 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통보 중"이라고만 밝혔다.
데일리안은 사이버보안업체 오아시스시큐리티가 해외 공격자 서버에서 국내 대형 교회 2곳(여의도순복음교회, 서초구 사랑의교회)의 교인 정보를 확인했다고 밝혔다고 보도했다. 데일리안 이 발표와 여의도순복음교회 보도자료가 서로를 직접 언급하는지는 제공된 보도에서 확인되지 않는다. 제공된 보도에는 사랑의교회 피해 규모와 이번 침해 사고의 최초 유출 경로·공격 방식에 관한 구체적인 설명이 없다.









