Утечка данных в южнокорейской церкви могла затронуть 850 000 прихожан
Yoido Full Gospel Church сообщила о возможной краже персональных данных 850 000 участников общины. Исследователи Oasis Security нашли сведения на зарубежном сервере вместе с журналами атак
Один основной источник · Как мы проверяем новости

Что произошло
Yoido Full Gospel Church сообщила о возможной краже персональных данных, связанных с 850 000 участниками общины. Первичная проверка выявила имена, даты рождения и журнал изменений пользовательских записей.
О возможном инциденте церкви во вторник днем сообщило южнокорейское агентство интернет-безопасности KISA. После этого организация закрыла внешний доступ к системам, изменила пароли серверов и начала уведомлять участников.
Что обнаружили специалисты
Oasis Security нашла данные на зарубежном сервере вместе с журналами атак и сведениями об аккаунтах Yoido Full Gospel Church и другой крупной сеульской церкви — Sarang Church. Компания обнаружила сервер в сентябре, отслеживая интернет-адреса, связанные с предполагаемыми атаками.
По данным журналов, у Sarang Church могли быть похищены около 89 000 записей участников и 286 записей сотрудников, включая данные старшего пастора. Журналы указывают, что кража данных могла произойти в августе. Церковь создала экстренную рабочую группу и сообщила об инциденте властям.
Почему это важно
Президент Южной Кореи Lee Jae Myung заявил, что искусственный интеллект, предположительно, использовался в недавних атаках на коммерческие банки страны. В результате инцидента в Shinhan Bank могли раскрыться имена, телефонные номера, годовой доход и кредитные лимиты примерно 25 000 клиентов, после чего финансовый регулятор начал экстренную проверку на месте.
Yoido Full Gospel Church планирует заменить межсетевой экран и привлечь компании по кибербезопасности для поиска других уязвимостей, продолжая уведомлять участников, чьи данные могли пострадать.
Источники
Один основной источник. Как мы проверяем новости


