韩国首尔汝矣岛纯福音教会表示,约 850,000 名成员相关的个人数据可能已被窃取。该教会曾被吉尼斯认定为全球会众规模最大的教会。

初步核查涉及姓名、出生日期和资料变更记录
教会周三表示,初步审查发现,外泄信息可能包括姓名、出生日期,以及成员对个人资料所做修改的日志。
教会在声明中说,相关文件包含 2,629 条居民登记号码变更记录、3,964 条电话号码变更记录,以及 7,202 条地址变更记录。
KISA 通报后,教会已封锁外部访问并通知成员
韩国互联网安全机构 KISA 于周二下午向该教会通报了这起疑似数据泄露事件。此后,教会已阻断外部对其系统的访问,更新服务器密码,并开始通知成员。
境外服务器上发现两家教会数据和攻击日志
网络安全公司 Oasis Security 表示,其在一台境外服务器上发现了相关数据。该服务器还保存了与汝矣岛纯福音教会以及首尔另一家大型教会爱的教会有关的攻击日志和账户信息。
Oasis Security 称,公司是在 9 月追踪与疑似攻击有关的互联网地址时发现这些数据的。
与汝矣岛纯福音教会相比,爱的教会此次涉及的数据规模较小,约有 89,000 条成员记录和 286 条员工记录,其中包含主任牧师的信息。日志显示,相关数据是在 8 月被窃取的。爱的教会已成立紧急工作组,并向主管部门报告事件。
攻击记录显示存在 AI 子代理活动
Oasis Security 表示,攻击记录显示存在 AI 子代理活动。所谓 AI 子代理,是指由 AI 模型启动、用于处理单独任务片段的辅助程序。相关记录中还出现了篇幅较长、看起来由机器生成的攻击报告。
不过,两家教会目前仍在调查攻击者是如何进入系统的,AI 在整个事件中的具体作用也仍不明确。
韩国近期多起入侵事件均提到 AI 线索
韩国总统李在明周二确认,近期针对韩国商业银行的黑客攻击中,据信也使用了 AI。
据当地媒体报道,新韩银行的数据泄露事件暴露了约 25,000 名客户的姓名、电话号码、年收入和借款额度,金融监管部门随后启动了紧急现场检查。
汝矣岛纯福音教会拟更换防火墙并引入外部安全公司
汝矣岛纯福音教会表示,在继续通知可能受影响的 850,000 名成员的同时,计划更换防火墙,并引入安全公司排查系统中的其他弱点。

