Cyberbezpieczeństwo

Możliwy wyciek danych setek tysięcy członków kościołów w Seulu. W tle ślady modeli AI

Yoido Full Gospel Church w Seulu bada incydent bezpieczeństwa, w wyniku którego dane powiązane z około 850 tys. członków mogły zostać naruszone. Wśród informacji znajdujących się w systemie były imiona i nazwiska, daty urodzenia oraz historia zmian w danych kontaktowych i numerach identyfikacyjnych.

Południowokoreańska agencja ds. bezpieczeństwa internetu (KISA) powiadomiła kościół o podejrzeniu naruszenia zabezpieczeń. Wstępna analiza wykazała ślady modyfikacji w bazach: odnotowano 2629 zmian numerów rejestracyjnych mieszkańców, 3964 zmiany numerów telefonów oraz 7202 zmiany adresów. W odpowiedzi władze instytucji zablokowały zdalny dostęp do systemów, zresetowały hasła do serwerów i zapowiedziały wymianę zapory sieciowej oraz audyt bezpieczeństwa.

Ślady ataku odnalazła na zagranicznym serwerze firma Oasis Security. Znajdowały się tam zapisy dotyczące nie tylko Yoido, ale również drugiego seulskiego megakościoła — Sarang Church. W tym drugim przypadku chodzi o dokumentację dotyczącą około 89 tys. członków i 286 pracowników. Kościół Sarang powołał zespół kryzysowy i powiadomił odpowiednie służby.

Analiza logów zabezpieczonych przez Oasis Security wykazała wzmianki o działaniu podagentów AI — wyspecjalizowanych procesów uruchamianych przez modele do wykonywania konkretnych zadań — oraz raporty przypominające teksty wygenerowane maszynowo. Ślady te wskazują na obecność narzędzi opartych na sztucznej inteligencji w środowisku napastników, ale same zapisy nie dowodzą, że AI samodzielnie przeprowadziła włamanie. Nie ustalono dotąd, jaką dokładnie rolę odegrała w operacji ani w jaki sposób intruzi uzyskali początkowy dostęp do systemów obu instytucji.