바티칸 공식 기도 앱이 700,000명 이상의 유저 개인정보를 수개월간 노출했으며, 가톨릭교회가 이 문제를 인지하고 대응하는 데 약 6개월이나 걸린 것으로 드러났습니다.
문제가 된 앱은 교황이 공식적으로 승인한 모바일 기도 플랫폼인 Click to Pray입니다. 이 앱은 유저 이름과 이메일 주소를 대규모로 유출했으며, 피해를 입은 유저들에게 즉각적인 공지조차 하지 않은 채 조용히 방치했습니다.

사전 예약 시 1개월 GTA+ 구독권이 제공됩니다.
지금 바로 GTA 6 사전 예약하세요
실제로 노출된 데이터
유출된 데이터에는 전 세계 700,000명 이상의 등록 유저 이름과 이메일 주소가 포함되어 있습니다. 대형 게임 플랫폼이나 소셜 네트워크에서 발생하는 억 단위의 유출 사고와 비교하면 적은 수치로 보일 수 있지만, 문제는 신앙을 위해 기도 앱을 다운로드한 유저들이 자신의 개인정보가 수개월 동안 노출된 상태로 방치될 것이라고는 전혀 예상하지 못했다는 점입니다.
이번 노출로 인해 피해 유저들은 피싱 시도, 스팸 메일, 타겟형 소셜 엔지니어링 공격에 노출될 위험이 있습니다. 특정 종교 앱과 연결된 이메일 주소는 악의적인 공격자들에게 해당 유저에 대한 구체적인 정보를 제공하므로, 일반적인 계정 정보 유출보다 훨씬 더 위험한 데이터로 악용될 수 있습니다.
바티칸의 6개월간의 침묵
이번 사건에서 가장 심각한 부분은 대응 타임라인입니다. 데이터 노출이 확인된 시점부터 바티칸이 공식적으로 대응하기까지 6개월이라는 시간이 걸렸는데, 이는 데이터 보안 업계에서 매우 긴 시간입니다. EU의 GDPR 프레임워크를 포함하여 엄격한 데이터 보호법을 시행하는 대부분의 관할 구역에서는 사고 발견 후 72시간 이내에 유출 사실을 통지해야 합니다. 6개월은 72시간과는 비교할 수 없을 정도로 늦은 대응입니다.
이번 지연은 바티칸의 내부 보안 인프라와 사고 대응 프로세스에 심각한 의문을 제기합니다. 전담 보안 팀을 갖춘 대규모 조직조차 유출 공지 과정에서 실수를 할 수 있지만, 6개월의 공백은 매우 늦은 발견이나 매우 비효율적인 내부 프로세스, 혹은 둘 다를 의미합니다.
이 뉴스가 중요한 이유
종교, 건강, 정신 건강 관련 앱에서 발생하는 데이터 유출은 게임 계정이 해킹당하는 것과는 무게감이 다릅니다. 핵심은 맥락입니다. 유저들은 Click to Pray에 가입할 때 신뢰와 영성을 기대하며 개인정보를 제공하지, 데이터 위험이 어느 정도 예상되는 경쟁형 온라인 플랫폼처럼 생각하지 않습니다.
게이머와 테크 분야 독자들에게 주는 교훈은 익숙합니다. 어떤 앱 카테고리도 본질적으로 안전하지 않다는 것입니다. 모바일 RPG에 로그인하든, 운동 기록을 관리하든, 기도 플랫폼을 사용하든, 개발사의 근본적인 데이터 보안 관행이 실제 위험을 결정합니다. 앱 스토어의 배지나 기관의 보증이 백엔드 보안을 보장해주지는 않습니다.
이번 사건 이후에도 여느 유출 사고와 마찬가지로 동일한 보안 수칙을 적용해야 합니다. 자신의 이메일이 유출 데이터베이스에 포함되어 있는지 확인하고, 연결된 계정의 비정상적인 로그인 시도를 주시하며, Click to Pray 계정을 언급하는 출처 불명의 이메일은 경계해야 합니다.
게임 및 테크 환경에서 안전하게 활동하기 위한 더 많은 팁은 게임 공략 섹션에서 계정 보안 기초부터 플랫폼별 전략까지 확인할 수 있습니다. 무거운 뉴스에서 벗어나 조금 더 가벼운 콘텐츠를 찾고 있다면 YAPYAP 주문 시전 공략과 OPUS: Prism Peak 도전과제 공략을 살펴보는 것도 좋습니다.
바티칸은 재발 방지를 위해 어떤 조치를 취하고 있는지 공식적으로 밝히지 않았으므로, 이 사건은 앞으로 더 많은 후속 보도가 이어질 것으로 보입니다.








