Yoido Full Gospel Church — одна из крупнейших церквей в мире, базирующаяся в Сеуле, — подтвердила в среду, что личные данные около 850 тысяч членов могли быть украдены. В утечку попали имена, даты рождения и журнал изменений, которые верующие вносили в свои анкеты: 2629 изменений в регистрационные номера, 3964 — в номера телефонов и 7202 — в адреса.
Утечку выявило южнокорейское агентство интернет-безопасности KISA, уведомившее церковь во вторник. Компания Oasis Security обнаружила украденные данные на иностранном сервере вместе с логами атак, которые содержали следы активности ИИ-помощников — специализированных программ, запущенных основной моделью для выполнения отдельных задач. Точная роль ИИ в атаке остаётся неясной.
Одновременно с Yoido пострадала вторая сеульская мегацерковь Sarang Church: хакеры украли записи примерно 89 тысяч верующих и 286 сотрудников, включая старшего пастора. Судя по логам, данные были похищены в августе.
Инциденты вписываются в серию взломов в Южной Корее, где ИИ предположительно использовался при атаках на коммерческие банки. Президент Ли Чжэ Мён подтвердил во вторник, что ИИ причастен к недавним взломам финансовых учреждений. Так, взлом Shinhan Bank привёл к утечке данных примерно 25 тысяч клиентов — имён, номеров телефонов, годового дохода и лимитов кредитования.
Yoido Full Gospel Church заблокировала внешний доступ к своим системам, изменила пароли серверов и начала оповещение прихожан. Церковь планирует заменить межсетевой экран и привлечь специалистов для поиска других уязвимостей в инфраструктуре.