In Kürze
- Die Yoido Full Gospel Church in Seoul gab am Mittwoch bekannt, dass Daten von 850.000 Mitgliedern kompromittiert worden sein könnten, darunter Namen, Geburtsdaten und ein Protokoll von Änderungen an Ausweisnummern, Telefonnummern und Adressen.
- Das Sicherheitsunternehmen Oasis Security fand die Daten auf einem ausländischen Server zusammen mit Angriffsprotokollen, die auf KI-Subagenten verwiesen und maschinell generiert aussahen, wobei die genaue Rolle der KI unklar ist.
- Die Sarang Church, eine zweite Megakirche in Seoul, verlor Berichten zufolge Aufzeichnungen über etwa 89.000 Mitglieder und 286 Mitarbeiter, während Südkorea auch mutmaßliche KI-gestützte Hacks bei Banken, darunter Shinhan, untersucht.
Die Yoido Full Gospel Church, die Seoul-Megakirche, die vom Guinness-Buch einst als größte Gemeinde der Welt anerkannt wurde, gab am Mittwoch bekannt, dass persönliche Daten von 850.000 Mitgliedern möglicherweise gestohlen wurden.
Die erste Überprüfung der Kirche ergab Namen und Geburtsdaten sowie ein Protokoll der Änderungen, die Mitglieder an ihren Datensätzen vorgenommen hatten. „Die Datei enthielt 2.629 Änderungen an Einwohnermeldeamtsnummern, 3.964 Änderungen an Telefonnummern und 7.202 Änderungen an Adressen“, erklärte die Kirche in einer Stellungnahme.

Südkoreas Internet-Sicherheitsbehörde KISA meldete der Kirche am Dienstagnachmittag den vermuteten Sicherheitsverstoß. Die Kirche hat seitdem den externen Zugriff auf ihre Systeme blockiert, ihre Server-Passwörter geändert und begonnen, Mitglieder zu benachrichtigen.
Oasis Security, ein Cybersicherheitsunternehmen, fand die Daten auf einem ausländischen Server, der auch Angriffsprotokolle und Kontodetails im Zusammenhang mit Yoido und einer zweiten Megakirche in Seoul, der Sarang Church, enthielt. Das Unternehmen stieß im September darauf, als es Internetadressen verfolgte, die mit mutmaßlichen Angriffen in Verbindung standen.
Sarang's Beute ist kleiner: etwa 89.000 Mitgliederdatensätze und 286 Mitarbeiterdatensätze, einschließlich des leitenden Pastors. Die Protokolle deuten darauf hin, dass die Daten im August gestohlen wurden, und die Kirche hat eine Notfall-Taskforce gebildet und den Vorfall den Behörden gemeldet.
BitcoinBTC · USD
$83,457−0.17%
30. Sep2. Okt.4. Okt.6. Okt.7. Okt.
$86,8k$85,5k$84,3k$83,0k
24h HochHoch$85,659
24h TiefTief$82,823
VolVol$1,7 Mrd.
MarktprognosenQuoten von Myriad
Bitcoin mit USDT kaufen
Bereitgestellt von Jupiter
Oasis sagte, die Angriffsaufzeichnungen zeigten Aktivitäten von KI-Subagenten, also Hilfsprogrammen, die ein KI-Modell startet, um einzelne Teile einer Aufgabe zu bearbeiten, zusammen mit langen Angriffsberichten, die maschinengeschrieben aussehen. Die Kirchen arbeiten noch daran, herauszufinden, wie die Eindringlinge hineingelangt sind, und die Rolle der KI bleibt unklar.
Präsident Lee Jae Myung bestätigte am Dienstag, dass KI vermutlich bei den jüngsten Hackerangriffen auf südkoreanische Geschäftsbanken eingesetzt wurde. Der Datenschutzverstoß bei der Shinhan Bank legte Namen, Telefonnummern, Jahresgehälter und Kreditlimits von etwa 25.000 Kunden offen, laut lokalen Nachrichtenberichten, und die Finanzaufsichtsbehörde eröffnete eine Notfall-Vor-Ort-Inspektion.
Die Yoido Full Gospel Church erklärte, sie plane, ihre Firewall zu ersetzen, den Filter, der unerwünschten Datenverkehr in ein Netzwerk blockiert, und Sicherheitsfirmen hinzuzuziehen, um nach weiteren Schwachstellen zu suchen, während sie die 850.000 Mitglieder benachrichtigt, deren Daten betroffen sein könnten.






