Yoido Full Gospel Church tại Seoul cho biết dữ liệu của 850.000 thành viên có thể bị đánh cắp, trong khi Oasis Security phát hiện dấu hiệu tác nhân AI hỗ trợ tấn công.
Yoido Full Gospel Church, siêu nhà thờ tại Seoul từng được Guinness công nhận là hội thánh có số tín hữu lớn nhất thế giới, hôm thứ Tư cho biết dữ liệu cá nhân liên quan đến 850.000 thành viên có thể đã bị đánh cắp.
Kết quả rà soát ban đầu cho thấy dữ liệu bị ảnh hưởng gồm họ tên, ngày sinh và nhật ký các thay đổi mà thành viên từng thực hiện trên hồ sơ cá nhân, trong đó có 2.629 lần thay đổi số đăng ký cư trú, 3.964 lần thay đổi số điện thoại và 7.202 lần thay đổi địa chỉ. Cơ quan An ninh Internet Hàn Quốc (KISA) đã cảnh báo nhà thờ về vụ xâm nhập bị nghi ngờ vào chiều thứ Ba. Kể từ đó, nhà thờ chặn quyền truy cập từ bên ngoài vào hệ thống, đổi mật khẩu máy chủ và bắt đầu thông báo cho các thành viên.
Công ty an ninh mạng Oasis Security phát hiện số dữ liệu này trên một máy chủ ở nước ngoài, nơi cũng lưu nhật ký tấn công và thông tin tài khoản liên quan đến Yoido cùng một siêu nhà thờ khác tại Seoul là Sarang Church. Công ty tìm thấy máy chủ này hồi tháng 9 khi truy vết các địa chỉ Internet gắn với những cuộc tấn công bị nghi ngờ.
Phía Sarang bị lấy cắp khối lượng nhỏ hơn, khoảng 89.000 hồ sơ thành viên và 286 hồ sơ nhân viên, bao gồm hồ sơ của mục sư trưởng. Nhật ký cho thấy dữ liệu bị đánh cắp từ tháng 8, và nhà thờ đã lập tổ công tác khẩn cấp, đồng thời báo cáo vụ việc với cơ quan chức năng.
Dấu vết của tác nhân AI trong chuỗi tấn công mạng tại Hàn Quốc
Điểm đáng chú ý là Oasis ghi nhận trong nhật ký tấn công những dấu hiệu hoạt động của các tác nhân AI phụ, tức các chương trình hỗ trợ do một mô hình AI khởi chạy để xử lý riêng từng phần của một nhiệm vụ, cùng các báo cáo tấn công dài có đặc điểm giống văn bản do máy tạo ra. Tuy vậy, hai nhà thờ vẫn đang xác định phương thức kẻ xâm nhập dùng để truy cập hệ thống, còn vai trò cụ thể của AI trong vụ việc chưa rõ ràng.
Vụ việc diễn ra trong bối cảnh Hàn Quốc đối mặt với làn sóng tấn công mạng liên quan đến AI. Tổng thống Lee Jae Myung hôm thứ Ba xác nhận AI được cho là đã được sử dụng trong các cuộc tấn công gần đây nhằm vào các ngân hàng thương mại. Theo truyền thông địa phương, vụ xâm nhập Shinhan Bank làm lộ họ tên, số điện thoại, thu nhập hằng năm và hạn mức vay của khoảng 25.000 khách hàng, buộc cơ quan quản lý tài chính triển khai đợt thanh tra khẩn cấp tại chỗ.
Về phần mình, Yoido Full Gospel Church cho biết sẽ thay thế tường lửa, hệ thống lọc và ngăn lưu lượng không mong muốn xâm nhập mạng, đồng thời thuê các công ty an ninh rà soát các điểm yếu khác trong lúc thông báo cho 850.000 thành viên có dữ liệu có thể bị ảnh hưởng.



































































