Следы новой кибератаки нашли не в банке и не в государственной системе, а на сервере с данными двух крупнейших церквей. Специалисты Oasis Security обнаружили массивы информации, журналы атак и сведения об учётных записях, связанные с Yoido Full Gospel Church и SaRang Church.
В логах встречались «субагенты» и необычно подробные автоматизированные отчёты, которые могут указывать на применение искусственного интеллекта. Под «субагентами» обычно понимают специализированных ИИ-агентов, которым основная система поручает отдельные части большой задачи.
Сильнее всего пострадала Yoido Full Gospel Church. Первичная проверка показала, что злоумышленники могли получить данные примерно 850 тыс. прихожан. Среди записей оказались имена и даты рождения, а в части базы также содержались изменения национальных идентификационных номеров, адресов и телефонов.
Церковь начала уведомлять возможных пострадавших, закрыла внешний доступ и меняет пароли серверов. Для страны инцидент стал продолжением серии утечек данных из крупных организаций, где компрометация вспомогательной информационной системы способна открыть доступ к огромному массиву персональной информации.
SaRang Church в сеульском районе Сочхо также создала экстренную группу и сообщила об инциденте властям. По оценке Oasis Security, атакующие воспользовались уязвимостью в системе учёта прихожан, через которую могли получить доступ к данным 89 580 зарегистрированных пользователей. Точный масштаб утечки ещё устанавливают.
История появилась сразу после серии атак на коммерческие банки. Полиция расследует взломы, из-за которых утекли персональные данные клиентов, а президент Ли Чжэ Мён заявил, что в некоторых эпизодах могли использоваться модели ИИ. Подобный сценарий уже перестал выглядеть теоретическим. Исследователи ранее описывали атаки под управлением ИИ, где человек задавал цель, а агенты самостоятельно вели разведку, искали слабые места и обрабатывали полученные данные.
Прямой связи между банковскими атаками и взломами церквей пока нет. Более того, доступные сведения указывают на различия в методах, поэтому объединять эпизоды в одну кампанию преждевременно. В материалах расследования также не называется ни конкретная хакерская группировка, ни модель ИИ, которая могла участвовать во взломе.
