국내 대형 교회 두 곳, 사이버 공격받았나…교인정보 유출 가능성
일러스트 | NEWS IMAGE
국내 대형 교회 두 곳이 사이버 공격을 받아 교인 개인정보와 헌금·회계 자료, 내부 문서 등이 외부로 유출된 정황이 발견된 것으로 알려졌다.
6일 연합뉴스에 따르면, 사이버 보안 기업인 오아시스시큐리티는 해외 공격자 서버에서 확보한 공격 도구와 기록, 자료, 계정 정보 등을 분석한 결과 국내 대형 교회 두 곳과 관련된 대규모 교인 정보 등을 발견했다. 두 교회 모두 외부에서 접근된 시스템을 거쳐 내부 시스템으로 공격 범위가 확대됐는데, 해외 공격자 서버에서는 국내 교회와 관련된 실제 자료도 발견돼 해당 자료가 외부 서버로 전송된 것으로 보인다고 업체는 설명했다.
오아시스시큐리티는 공격자가 A 교회에서 악성 프로그램인 웹쉘을 이용해 전사적자원관리(ERP) 시스템 서버에 침투하고 시스템 데이터베이스의 관리자 권한을 확보한 것으로 분석했다고 연합뉴스가 전했다. 공격자는 이 권한을 이용해 다른 내부 시스템과 연결된 서비스에도 접근한 정황도 나타났다. 해외 공격자 서버에서는 A 교회와 관련된 것으로 추정되는 교인 헌금 기록 약 33만건과 최근 2년간 업데이트된 교인 정보 약 96만건이 발견됐다. 전자결재 문서 약 6만8000건과 내부 메신저 대화 기록 1만4706건 등 약 47.3GB(기가바이트) 규모의 자료도 함께 발견됐다.
공격자는 다른 교회인 B교회에서 사전에 확보한 것으로 추정되는 계정 정보를 이용해 그룹웨어 서버에 접근했다. 이후 다른 사용자 정보에 접근하고 관리자급 계정을 확보하는 등 접근 범위를 넓힌 정황이 나타났다. 아울러 통합 로그인 기능(한 번의 로그인으로 여러 시스템에 접속하는 기능)을 통해 ERP에도 접근하고 이 과정에서 임직원 정보와 사진 등을 확보했다. 해외 공격자 서버에서는 B 교회와 관련된 것으로 추정되는 교인 정보 8만9000명분과 임직원 정보 286건 등도 확인됐다.
오아시스시큐리티는 이번 분석 과정에서 미국의 한 종교 콘텐츠·스트리밍 서비스 침해와 관련된 외부 저장 서버의 관리자 계정이 국내 교회 관련 자료를 저장·전송하는 데 활용된 정황도 발견했다. 이를 근거로 미국 종교 콘텐츠·스트리밍 서비스 침해 과정에서 확보된 계정이나 관련 인프라가 이후 국내 교회를 겨냥한 공격에도 활용됐을 가능성이 있다고 분석했다.
다만 오아시스시큐리티는 이러한 정황만으로 각 공격의 주체가 같다고 단정하기는 어려운 만큼 “인사·회계 시스템과 그룹웨어, 데이터베이스 같은 핵심 업무 시스템들이 서로 어떻게 연결돼 있고 인증·권한 체계는 어떤지 함께 점검할 필요가 있다”고 연합뉴스에 밝혔다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.