La Iglesia del Evangelio Pleno de Yoido, en Seúl, informó que podrían haberse robado los datos de 850.000 miembros, mientras que Oasis Security detectó indicios de que un agente de IA había ayudado en el ataque.
La Iglesia del Evangelio Pleno de Yoido, una meg iglesia de Seúl reconocida en su día por Guinness como la congregación con más fieles del mundo, informó el miércoles que podrían haberse robado datos personales de 850.000 miembros.
Los resultados de la revisión inicial indican que los datos afectados incluyen nombres, fechas de nacimiento y registros de los cambios que los miembros habían realizado en sus perfiles personales, entre ellos 2.629 cambios en números de registro de residencia, 3.964 cambios en números de teléfono y 7.202 cambios de dirección. La Agencia de Seguridad de Internet de Corea (KISA) alertó a la iglesia el martes por la tarde sobre la presunta intrusión. Desde entonces, la iglesia ha bloqueado el acceso externo al sistema, ha cambiado las contraseñas de los servidores y ha comenzado a notificar a sus miembros.
La empresa de ciberseguridad Oasis Security encontró estos datos en un servidor en el extranjero, que también almacenaba registros de ataques e información de cuentas relacionados con Yoido y con otra meg iglesia de Seúl, la Iglesia Sarang. La empresa descubrió el servidor en septiembre, mientras rastreaba direcciones de Internet vinculadas a los presuntos ataques.
En el caso de Sarang, se sustrajo un volumen menor de datos: unos 89.000 registros de miembros y 286 registros de empleados, incluido el del pastor principal. Los registros indican que los datos fueron robados desde agosto, y la iglesia creó un equipo de respuesta de emergencia y notificó el incidente a las autoridades.
Rastros de agentes de IA en una serie de ciberataques en Corea del Sur
Cabe destacar que Oasis detectó en los registros de ataques indicios de actividad de agentes secundarios de IA —programas auxiliares que un modelo de IA pone en marcha para encargarse de partes específicas de una tarea—, así como informes de ataques extensos con características propias de textos generados por máquinas. Sin embargo, las dos iglesias aún están determinando cómo accedieron los intrusos a sus sistemas, y no está claro cuál fue exactamente el papel de la IA en el incidente.
El incidente se produce mientras Corea del Sur afronta una oleada de ciberataques relacionados con la IA. El presidente Lee Jae Myung confirmó el martes que, al parecer, se utilizó IA en recientes ataques contra bancos comerciales. Según los medios locales, la intrusión en Shinhan Bank expuso los nombres, números de teléfono, ingresos anuales y límites de crédito de unos 25.000 clientes, lo que llevó a los organismos de supervisión financiera a realizar una inspección urgente in situ.
Por su parte, la Iglesia del Evangelio Pleno de Yoido anunció que sustituirá el cortafuegos y los sistemas que filtran y bloquean el tráfico no deseado en la red. También contratará a empresas de seguridad para que revisen otras vulnerabilidades e informará a sus 850.000 miembros de que sus datos podrían haberse visto afectados.
