[보안 이슈] 여의도순복음교회 85만 명 유출, 교회가 직접 인정했습니다 — 주민번호는 2,629건, 지금 확인할 3가지

여의도순복음교회가 성도 85만 명의 이름·생년월일 유출을 공식 인정했습니다. 주민등록번호는 2,629건 — 실제 유출 항목과 지금 확인할 3가지를 정확히 정리했습니다.

안녕하세요, dailybetter입니다.

국내 최대 교회인 여의도순복음교회가 성도 85만 명의 이름·생년월일 유출 정황을 공식 인정했습니다. 지난주 보안업체의 “교인 정보 100만 건” 유출 정황 제기에 이어, 이번엔 교회가 직접 수사 의뢰를 검토하며 피해 규모를 밝힌 겁니다.

“85만 명”만 보면 모두의 주민등록번호가 통째로 털린 것 같지만, 실제 유출 항목을 뜯어보면 성격이 다릅니다. 과하게 겁먹지도, 방심하지도 않도록 상황과 할 일을 정리했습니다.

구조 다이어그램

교회가 직접 밝힌 85만 명, 어디서 시작됐나

이번 건은 한국인터넷진흥원(KISA, 한국인터넷진흥원)이 교회 정보시스템의 침해 정황을 통보하면서 드러났습니다. 교회는 외부 보안기관과 유출 의심 자료·접속 기록을 분석해, 7건의 의심 자료 중 6건(교구 전입·전출, 직분 임명, 침례 이력 등)에는 개인정보가 없었으나 ‘성도 정보 변경 이력’ 1건에 85만 명의 이름·생년월일·변경 내용이 담겨 있었다고 밝혔습니다.

보안업체가 해외 공격자 서버에서 ERP(전사적자원관리) 침입 흔적과 함께 발견한 자료는 교인 정보 약 96만 건, 헌금 기록 약 33만 건, 내부 문서 47GB에 달합니다. 공격자는 ‘웹쉘’ 악성 프로그램으로 서버에 침입해 DB 관리자 권한까지 가져간 것으로 파악됐습니다.

실제로 뭐가 털렸나 — 숫자부터 정확히 보기

핵심은 “무엇이, 몇 건” 유출됐는지입니다. 85만 명 전부의 주민번호가 나간 게 아니라, 민감 식별정보는 ‘변경 이력’ 테이블에 한정돼 건수가 적습니다.

유출 항목 규모 왜 위험한가
이름·생년월일 85만 명 그 자체론 치명적이지 않지만, 다른 유출정보와 조합되면 사칭·피싱에 쓰임
주민등록번호 변경 이력 2,629건 번호가 노출되면 금융·통신 명의도용의 핵심 재료가 됨
전화번호 변경 이력 3,964건 스미싱·피싱 문자의 직접 타깃이 됨
주소 변경 이력 7,202건 택배 사칭, 방문 빙자 범죄에 악용 가능

여기에 사랑의교회에서도 직원 286명과 교인 8만 9천 명의 이름·주소·전화번호가 유출된 정황이 확인됐습니다. 즉 대다수 성도는 ‘이름+생년월일’ 수준이지만, 주민번호·전화번호 변경 이력에 포함된 소수는 훨씬 높은 위험에 놓입니다. 내 정보가 어느 범주인지 모른다면 더 위험한 쪽을 기준으로 대비하는 편이 안전합니다. 이는 신한은행 2만5천 명 정보 유출 때와 같은 원칙입니다.

‘변경 이력’이라 안심? 오히려 조심해야 하는 이유

변경 이력은 과거 값과 새 값이 함께 쌓이는 로그여서, 한 사람의 정보 변동 궤적이 그대로 드러납니다. 또 공격자가 DB 관리자 권한을 쥐었다는 건 공개된 7건 외 미확인 데이터에도 접근했을 가능성을 배제할 수 없다는 뜻입니다.

교회가 “유출 사실을 해당 성도에게 통보 중”이라 밝힌 만큼, 문자나 메일로 통보를 받았다면 내 정보가 포함됐다는 신호입니다. 통보가 없더라도 교인이었다면 예방 조치를 해 두는 게 합리적입니다.

지금 바로 해야 할 3가지

① 교회 계정과 같은 비밀번호를 쓰는 모든 사이트부터 변경하세요. 생년월일·전화번호가 함께 노출됐다면, 이를 조합한 추측 공격에 취약한 비밀번호(생일 포함 등)가 1순위 교체 대상입니다.

② 무료 ‘명의도용방지 서비스’ 엠세이퍼(www.msafer.or.kr)에 가입하세요. 내 이름으로 휴대폰이 새로 개통되면 즉시 문자로 알려주는 통신사판 ‘공짜 2단계 알림’입니다. 주민번호·전화번호 변경 이력에 포함됐을 가능성이 있다면 꼭 신청하세요.

③ 교회·헌금·후원을 사칭한 문자와 전화를 의심하세요. 유출된 이름을 부르며 “헌금 영수증 확인”, “교적 재등록” 명목으로 링크를 보내는 피싱이 전형적입니다. 링크는 누르지 말고 교회 공식 번호로 직접 확인하세요.

자주 궁금해하는 점

Q. 통보 문자를 못 받았으면 안전한가요?
아닙니다. 85만 명 통보에 시간이 걸리고 누락도 생길 수 있어, 교인이라면 통보 여부와 무관하게 위 3가지를 해 두는 편이 안전합니다.

Q. 주민번호가 바뀐 적 없으면 괜찮나요?
주민번호 변경 이력(2,629건)엔 없을 가능성이 높지만, 이름·생년월일은 포함됐을 수 있습니다. ②·③은 그대로 권합니다.

“내 정보가 어디에 흩어져 있는지를 전제로, 오늘 방어선 하나를 더 치는 것.”

💡 dailybetter 분석가 Note

이번 사건의 진짜 교훈은 “교회도 ERP를 쓰는 조직”이라는 점입니다. 헌금·교적 관리가 디지털화되면서 교회는 금융사 수준의 개인정보를 다루지만 보안 투자는 그에 못 미치는 경우가 많습니다. 개인이 할 수 있는 건 ‘내 정보가 어디에 흩어져 있는지’를 전제로 방어선을 치는 것뿐입니다. 비밀번호 재사용을 끊고 엠세이퍼로 명의도용 알림을 켜 두는 것만으로도 피해 대부분을 조기에 차단할 수 있습니다.

※ 참고: 한국정보통신진흥협회, 「엠세이퍼 명의도용방지서비스 가입방법 안내」

* iPhone은 Safari / 갤럭시는 Chrome에서 설정 가능합니다

새 포스트가 올라오면 바로 알려드려요