En bref
- L'Église du Plein Évangile de Yoido à Séoul a déclaré mercredi que des données liées à 850 000 membres pourraient avoir été compromises, notamment des noms, des dates de naissance et un journal des modifications apportées aux numéros d'identification, aux numéros de téléphone et aux adresses.
- La société de sécurité Oasis Security a trouvé les données sur un serveur étranger, accompagnées de journaux d'attaques qui faisaient référence à des sous-agents d'IA et semblaient générés par machine, bien que le rôle exact de l'IA ne soit pas clair.
- L'Église Sarang, une deuxième méga-église de Séoul, aurait perdu les dossiers d'environ 89 000 membres et 286 employés, alors que la Corée du Sud enquête également sur des piratages présumés assistés par IA dans des banques, notamment Shinhan.
L'Église du Plein Évangile de Yoido, la méga-église de Séoul que le Guinness a autrefois reconnue comme la plus grande congrégation du monde, a déclaré mercredi que des données personnelles liées à 850 000 membres pourraient avoir été volées.
L'examen initial de l'église a trouvé des noms et des dates de naissance, ainsi qu'un journal des modifications que les membres avaient apportées à leurs dossiers. « Le fichier contenait 2 629 modifications de numéros d'enregistrement de résident, 3 964 modifications de numéros de téléphone et 7 202 modifications d'adresses », a déclaré l'église dans un communiqué.

L'agence de sécurité internet de Corée du Sud, la KISA, a signalé la suspicion de violation à l'église mardi après-midi. Depuis, l'église a bloqué l'accès extérieur à ses systèmes, changé les mots de passe de ses serveurs et commencé à informer ses membres.
Oasis Security, une entreprise de cybersécurité, a trouvé les données sur un serveur étranger qui contenait également des journaux d'attaques et des détails de comptes liés à Yoido et à une deuxième mégaéglise de Séoul, Sarang Church. L'entreprise est tombée dessus en septembre en traçant des adresses internet liées à des attaques présumées.
Le butin de Sarang est plus petit : environ 89 000 dossiers de membres et 286 dossiers d'employés, y compris celui du pasteur principal. Les journaux suggèrent que ces données ont été volées en août, et l'église a formé une cellule de crise et signalé l'incident aux autorités.
BitcoinBTC · USD
83 457 $−0,17%
30 sept.2 oct.4 oct.6 oct.7 oct.
86,8 k$85,5 k$84,3 k$83,0 k$
Haut 24 hHaut85 659 $
Bas 24 hBas82 823 $
VolVol1,7 Md$
Projections du marchéCotes par Myriad
Acheter Bitcoin avec USDT
Propulsé par Jupiter
Oasis a déclaré que les enregistrements de l'attaque montrent l'activité de sous-agents d'IA, c'est-à-dire des programmes auxiliaires qu'un modèle d'IA lance pour traiter des parties distinctes d'une tâche, ainsi que de longs rapports d'attaque qui semblent rédigés par une machine. Les églises cherchent encore à comprendre comment les intrus sont entrés, et le rôle de l'IA reste flou.
Le président Lee Jae Myung a confirmé mardi que l'on pense que l'IA a été utilisée dans les récentes cyberattaques contre des banques commerciales sud-coréennes. La violation de Shinhan Bank a exposé les noms, numéros de téléphone, revenus annuels et limites d'emprunt d'environ 25 000 clients, selon des rapports de presse locaux, et le régulateur financier a ouvert une inspection d'urgence sur site.
L'Église de la Pleine Évangile de Yoido a déclaré qu'elle prévoit de remplacer son pare-feu, le filtre qui bloque le trafic indésirable entrant dans un réseau, et de faire appel à des entreprises de sécurité pour rechercher d'autres faiblesses, tout en informant les 850 000 membres dont les données pourraient être affectées.






