<앵커>
국내 대형 교회 2곳에서도 해킹으로 의심되는 사고가 발생했습니다. 교인들의 개인정보는 물론 헌금 내역 같은 민감한 내용을 빼돌린 것으로 보입니다. 이번에도 해킹에 AI가 이용된 정황이 발견됐습니다.
홍영재 기자입니다.
<기자>
지난달 국내 한 보안 업체가 해킹에 사용된 것으로 의심되는 여러 IP를 추적하던 중 대량의 개인정보와 해킹 기록이 담긴 공격자 서버를 발견했습니다.
서버에 있던 개인정보의 출처는 국내에서 가장 많은 50만 명의 교인이 등록된 서울 여의도순복음교회의 통합정보시스템이었습니다.
지난 8월 탈취한 것으로 기록됐는데 96만 개에 달하는 교인 이름, 주소, 전화번호의 최근 2년 치 업데이트 내역은 물론 1993년부터 2019년까지의 헌금 내역 같은 민감한 내용도 포함됐습니다
[김근용 대표/오아시스 시큐리티 대표 : mis.fgtv.com에 뒤에 코드 'X'가 해커가 이미 공격에 성공한 웹셸(악성 파일) 경로인 겁니다. 우리나라 교회가 공격을 당했는데 파일이 이렇게 나갔구나.]
서울 서초구 사랑의교회를 겨냥한 해킹 자료도 발견됐습니다.
역시 지난 8월 교회 인사정보시스템에서 빼돌린 담임 목사 등 직원 286명과 교인 8만 9천 명의 이름, 주소, 전화번호가 무더기로 나왔습니다.
해킹 과정에서 AI를 활용한 것으로 의심되는 흔적도 있었습니다.
공격 과정을 남긴 기록에는 명령을 수행하는 AI라는 의미의 '하위 에이전트' 표현이 등장했고 서버에서는 해킹 결과와 내부 시스템 구조, 계정 정보 등을 정리한 '공격 인수인계 보고서'가 발견됐습니다.
[남경헌/오아시스 시큐리티 이사 : 사람이 이해할 수 있게 AI가 분석한 내용들이 문서화가 굉장히 잘 돼 있었고요. 그 문서들이 수백 개가 넘을 정도로 굉장히 많은 양의 데이터들이 분석이 돼 있었습니다.]
보안 업체는 지난달 보안 당국에 해킹 사고 정황을 신고했고 한국인터넷진흥원도 최근 두 교회에 관련 사실을 통보했습니다.
순복음교회와 사랑의교회는 사실관계를 파악해 추가 피해를 막기 위한 보안 조치를 진행하겠다고 밝혔습니다.
(영상취재 : 신진수·배문산·강동철, 영상편집 : 윤태호)
[단독] 대형 교회 2곳도 해킹 정황…헌금 내역까지 '줄줄'
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
동영상 기사
동영상 기사
댓글