[교회해킹 시리즈1] 교회해킹문제, 무엇이 문제이며 어떻게 일어나는가

2026. 10. 10. 09:54ㆍ생각을 말하다

[교회해킹 시리즈1]  교회해킹문제, 무엇이 문제이며 어떻게 일어나는가

한국교회는 예배와 목회, 행정에 디지털 기술을 적극적으로 활용해 왔다. 교적은 전산으로 관리하고, 헌금과 기부금영수증은 프로그램으로 처리하며, 홈페이지와 메시지로 교인에게 소식을 전한다. 이러한 변화는 교회 운영을 편리하게 만들었다. 그러나 정보가 모이고 시스템이 연결될수록 그것을 보호하는 관리도 함께 발전해야 한다. 교회에서 해킹 문제가 발생하는 이유를 이해하려면 바로 이 지점을 살펴야 한다.

교회도 인터넷에 연결된 정보시스템을 운영하는 조직이다. 종교기관이라는 이유로 공격 대상에서 제외되지 않는다. 교인 명단에는 이름과 연락처뿐 아니라 가족관계와 직분 등이 포함될 수 있고, 업무시스템에는 재정과 인사자료도 보관된다. 해킹하는 사람들에게 있어서 이런 정보는 사칭과 사기에 활용할 수 있는 자료가 된다. 지금까지 한국교회가 교회안에서 형성된 신뢰를 해킹을 당함으로서 신뢰를 떨어지는 결과와 함께 2차피해까지 줄 수 있다는 점에서 정보처리에 있어 주의가 필요하다. 

문제는 교회의 디지털 활용과 보안 관리 사이에 빈틈이 생길 때다. 전담 인력이 부족하거나, 담당자가 다른 행정업무를 함께 맡거나, 외부업체와 교회의 역할이 명확하지 않으면 점검이 빠질 수 있다. 물론 모든 교회가 그렇다는 뜻은 아니다. 다만 “우리는 괜찮겠지”, “업체가 알아서 해주겠지”라는 생각으로 관리 여부를 확인하지 않는다면 위험을 발견하고 줄일 기회를 놓치게 된다.

2026년 10월 6일 보도된 여의도순복음교회와 사랑의교회의 해킹 정황은 이런 문제를 다시 생각하게 한다. 보안업체는 여의도순복음교회 업무시스템에서 웹쉘을 이용한 침투와 데이터베이스 관리자 권한 확보 정황을 분석했다고한다.  사랑의교회에서는 사전에 확보한 계정으로 그룹웨어에 접근한 뒤 취약점과 통합 로그인 기능을 이용해 접근 범위를 넓힌 정황을 발표했다.

여의도순복음교회의 10월 7일 설명을 인용한 보도에서는 성도 정보 변경 이력에 이름과 생년월일 등이 포함됐고, 일부 주민등록번호·전화번호·주소 변경 이력도 확인됐다고 전했다. 다만 보안업체의 분석과 교회 측 설명에는 자료의 범위와 내용에 차이가 있었다. 따라서 최종 원인과 피해 규모를 확정하지 않은 상태이지만 분명한 것은 이로 인해 교회와 해킹 피해자들은 분명히 존재한다는 점이다.

이 사건들에서 주목할 부분은 하나의 시스템에 대한 접근이 다른 내부 시스템으로 확대됐다는 정황이다. 홈페이지나 업무계정 하나가 침해돼도 교적과 인사, 재정자료까지 접근할 수 있다면 피해가 커진다. 교회는 개별 프로그램의 보안뿐 아니라 시스템 사이의 연결과 접근 권한까지 살펴야 한다.

일반적인 침입 통로 중 하나는 계정이다. 직원이 여러 사이트에서 같은 비밀번호를 사용한다면 다른 곳에서 유출된 비밀번호가 교회 시스템에도 이용될 수 있다. 여러 사람이 관리자 계정을 공유하거나 퇴직자의 계정을 남겨 두면 누가 접속했는지 확인하기도 어렵다. 비밀번호 외에 추가 인증을 요구하는 다중인증을 적용하고, 직원별 계정과 업무별 권한을 부여해야 한다.

그리고 오래된 프로그램과 보안 업데이트의 지연도 위험을 높인다. 알려진 취약점을 방치하면 공격자가 이를 침입 통로로 이용할 수 있다. 웹쉘은 해킹 공격자가 서버에 심어 원격으로 명령을 실행하는 악성 파일이다. 이런 파일이 발견됐다면 삭제하는 데서 그치지 않고 어떻게 들어왔는지, 어떤 자료에 접근했는지, 다른 접근수단을 남기지는 않았는지 확인해야 한다.

접근 권한을 지나치게 넓게 주는 것도 문제다. 홈페이지 게시물을 올리는 계정이 교적 전체를 내려받거나 재정자료까지 열람할 필요까지는 없다. 업무에 필요한 범위만 허용하고 시스템 사이의 불필요한 접근을 제한해야 한다. 이상 로그인과 대량 자료 조회를 기록하고 확인할 담당자도 있어야 한다. 보안 기능을 설치했더라도 경고를 확인하고 조치하는 사람이 없으면 대응이 늦어진다.

해킹으로 발생하는 1차 피해는 정보 유출, 자료 변조와 삭제, 업무 중단처럼 직접적인 손해다. 교인의 이름과 연락처, 주소와 가족관계가 외부로 넘어갈 수 있고, 헌금·회계·인사·전자결재 등의 내부자료가 노출될 수 있다. 다만 어떤 항목이 실제로 유출됐는지는 사고별로 조사해야 한다.

자료가 바뀌는 피해도 중요하다. 헌금 기록이나 지급계좌가 변조되면 직원은 어느 자료를 믿어야 하는지부터 확인해야 한다. 시스템이 중단되면 교적 조회와 영수증 발급 등 일상 업무가 멈추고, 조사와 복구를 위한 비용과 시간이 추가로 든다. 이러한 유출·변조·중단은 대표적인 사이버 사고의 피해 유형이다. 

2차 피해는 탈취된 정보와 계정이 다시 악용되면서 발생한다. 가령 교인의 이름과 직분을 알고 있는 사람이 교회 담당자를 사칭해 “기부금영수증 확인이 필요합니다”라는 문자를 보낼 수 있다. 장례 안내나 긴급 선교비 지원을 가장해 악성 링크를 누르거나 송금하도록 유도할 수도 있다. 이는 가능한 피해를 설명하기 위한 예시이며, 최근 두 교회에서 실제 발생했다고 확인된 사례는 아니다.

비밀번호까지 유출됐고 다른 서비스에서도 같은 비밀번호를 사용했다면 이메일 등으로 피해가 확대될 수 있다. 개인의 민감한 사정이 드러나면 사생활 침해와 협박의 위험도 생긴다. 교인들의 불안과 책임을 둘러싼 갈등은 공동체의 신뢰를 흔들 수 있다. 따라서 홈페이지가 다시 열렸다는 사실만으로 사고 대응이 끝났다고 볼 수 없다.

해킹이 의심될 때 교회 담당자는 발견 시각과 이상 증상을 기록하고 담임목회자나 정해진 책임자에게 즉시 보고해야 한다. 직원 PC가 의심되면 랜선이나 와이파이를 끊어 연결을 차단하고, 서버 격리는 전산 담당자와 전문가에게 요청한다. 의심 메일과 문자, 접속기록과 화면을 보존해야 하며, 급히 포맷하거나 악성 파일과 로그를 임의로 삭제해서는 안 된다. 개인정보 포털도 시스템 격리와 원본 보존 이후 분석·복구하도록 안내한다.

그다음 유지보수업체와 보안 전문가에게 연락하고, 안전한 기기에서 주요 계정의 비밀번호 변경과 기존 로그인 종료를 진행한다. 탈취된 계정뿐 아니라 해킹 공격자가 새로 만든 계정이나 연동 인증수단도 점검해야 한다. 불필요한 자료 전송과 공개 공유를 중단하고, 계좌 변경이나 긴급 송금 요청은 기존 연락처로 재확인한다.

교인 안내와 신고도 담당자와 기한을 정해 진행해야 한다. 확인된 사실과 조사 중인 내용을 구분하고, 피해 예방 행동과 공식 문의처를 함께 알린다. 누구에게 언제 연락했고 어떤 조치를 했는지 기록하며 피해 접수 창구를 운영한다. 복구할 때는 취약점과 재접속 통로를 차단하고 백업과 자료의 정확성을 검증해야 한다. 원인을 남겨 둔 채 서비스를 재개하면 다시 침해될 수 있다.

외부업체에 맡겼다는 이유로 이러한 과정에서 교회가 빠져서는 안 된다. 업체는 기술적인 작업을 수행할 수 있지만, 교회 내부의 보고와 의사결정, 교인 안내와 피해 지원까지 자동으로 해결해 주지는 않는다. 누구의 결정으로 무엇을 차단하고, 누구에게 어떤 내용을 알릴지 교회 안의 역할이 정해져 있어야 한다.

서버호스팅을 통해 교적관리나 홈페이지를 운영하는교회라면 업체가 개교회의 개인정보가 어디에 보관되는지, 누가 접근하는지, 업데이트와 접속기록 점검은 누가 맡는지 확인해야 한다. 백업을 한다는 설명과 함께 실제 복원 시험 결과도 확인할 필요가 있다. 사고 연락망, 재위탁 여부, 계약 종료 시 자료 반환과 삭제 방법도 정해 두는 것이 좋다. 이런 점검 없이 기다리기만 하면 사고 대응이 늦어지고 관리·감독의 적정성도 문제가 될 수 있다.

그렇다면 한국교회는 이러한 문제를 어떻게 줄일 수 있을까. 출발점은 보안을 교회 운영의 정기적인 업무로 정하는 것이다. 새로운 프로그램을 도입할 때 편리한 기능과 함께 접근 권한, 보관할 정보, 업체의 책임, 백업과 사고 대응 방법을 검토해야 한다. 이미 운영 중인 시스템도 같은 기준으로 점검하고 발견된 문제의 개선 여부를 확인해야 한다.

담임목회자는 당회나 운영위원회 등과 함께 책임자와 대체 담당자를 정하고 필요한 예산, 교육과 전문가 지원을 마련해야 한다. 정기적으로 교인 정보의 보관 위치, 최근 점검 결과, 미조치 문제와 복원 시험 결과를 보고받아야 한다. 사고가 나면 피해 차단과 전문 대응, 신고 검토와 교인 안내를 신속히 결정하고 피해자를 지원해야 한다. 담당자가 문제를 숨기지 않고 즉시 보고할 수 있는 분위기도 중요하다.

보안담당자는 시스템과 계정 목록을 정리하고 직원별 권한을 점검해야 한다. 관리자 다중인증을 적용하고 퇴직자와 불필요한 계정을 정리하며, 업데이트와 이상 접속 확인을 지속해야 한다. 운영시스템이 침해돼도 보호되는 백업을 마련하고 실제 복원 시험을 해야 한다. 외부업체의 작업과 미조치 사항을 문서로 확인하고, 해결이 지연되는 문제는 책임자에게 보고해야 한다.

이러한 점검과 함께 교인에게 공식 연락처, 계좌 변경 안내 방식, 의심 메시지 신고 방법을 평소에 알려야 한다. 교회가 맡은 정보에는 성도의 신앙과 가족, 생활이 담겨 있다. 담임목회자의 지원과 결정, 보안담당자의 꾸준한 점검, 외부업체의 전문 대응이 이어질 때 교회는 그 정보를 더 안전하게 지키고 사고가 나더라도 피해를 줄일 수 있다.