Preloader

Кибератака на корейские мегацеркви могла раскрыть данные 850 тысяч прихожан

Сhristian Post 10 окт., 2026 4
Кибератака на корейские мегацеркви могла раскрыть данные 850 тысяч прихожан

Подозрительные кибератаки на две корейские мегацеркви, включая, возможно, крупнейшую церковь мира, могли привести к утечке личных данных сотен тысяч прихожан.

Подозрительные кибератаки на две корейские мегацеркви, включая, как считается, крупнейшую церковь мира, могли привести к утечке личных данных сотен тысяч человек из списков их членов, свидетельствует анализ.

Компания Oasis Security объявила на этой неделе, что обнаружила записи об атаках и информацию об аккаунтах, связанных с сеульской церковью Йоидо Полного Евангелия и церковью Саран, на зарубежном сервере.

Первоначальный анализ показал, что данные 850 тысяч членов церкви Йоидо Полного Евангелия могли быть скомпрометированы, сообщает Reuters.

В заявлении в среду церковь Йоидо Полного Евангелия сообщила, что во вторник днём Корейское агентство интернета и безопасности уведомило её о взломе. Данные включают имена и даты рождения членов. Некоторые записи также содержат номера телефонов, адреса и национальные идентификационные номера. Эти дополнительные сведения находились в журнале правок записей о членстве.

Старший пастор Ли Ён Хун заявил, что чувствует «глубокое чувство ответственности за то, что вызвал беспокойство среди наших членов в результате этого инцидента, и искренне приношу извинения».

«Как только нам стало известно об обстоятельствах инцидента, церковь совместно с соответствующими органами и специалистами по кибербезопасности установила метод проникновения и масштаб ущерба, принимая меры для предотвращения дальнейшего вреда», — сказал Ли в заявлении, согласно The Korea Times.

Записи о кибератаках указывают на то, что хакеры использовали инструменты ИИ. Oasis отметила наличие «субагентов» и автоматизированных отчётов об атаках. Субагенты — это вспомогательные программы, которые модель ИИ запускает для выполнения отдельных частей задачи. Роль ИИ в атаках на церкви остаётся неясной.

«Файл содержал 2629 изменений регистрационных номеров резидентов, 3964 изменения номеров телефонов и 7202 изменения адресов», — говорится в письменном заявлении Йоидо.

После взлома церковь заблокировала внешний доступ к своим системам, сменила пароли серверов и начала уведомлять людей, которые могут быть затронуты.

Йоидо планирует установить новый межсетевой экран — фильтр, не пропускающий нежелательный трафик в сеть, — и нанять охранные фирмы для поиска других уязвимых мест, пока рассылаются уведомления.

Ещё одна сеульская мегацерковь, церковь Саран, разбирается с подозрением на собственную атаку. По сообщениям, взлом Саран затрагивает файлы около 89 тысяч прихожан и 286 сотрудников, включая старшего пастора.

Журналы атак позволяют предположить, что данные Саран были похищены в августе. Церковь сформировала команду экстренного реагирования и сообщила о взломе властям. Она заявила, что принимает дополнительные меры, чтобы выяснить, что произошло, и предотвратить повторение.

Обе церкви заявили, что ведут расследование. Ни одна из них не установила, как злоумышленники проникли в их системы.

Йоидо — пятидесятническая община, связанная с Ассамблеями Бога. Пастор Дэвид Ёнги Чо основал её в 1958 году. Церковь берёт название от Йоидо — острова на реке Хан в Сеуле, где стоит её главный храм. Ассамблеи Бога считают Йоидо крупнейшей общиной мира.

Церковь Саран — пресвитерианская община на юге Сеула. Пастор Ок Хан Хум основал её в 1978 году.

Южная Корея присваивает каждому жителю 13-значный регистрационный номер; первые шесть цифр — дата рождения владельца. Банки, операторы связи и государственные учреждения используют этот номер для подтверждения личности, а южнокорейское законодательство ограничивает случаи, когда организации могут его собирать.

Согласно южнокорейскому Закону о защите персональной информации, организации обязаны уведомлять людей об утечке их личных данных.

В сентябре Oasis Security обнаружила данные на сервере за пределами Южной Кореи, отслеживая интернет-адреса, связанные с предполагаемыми атаками. На сервере также хранились записи об атаках и сведения об аккаунтах, связанных с обеими церквями.

Подозреваемые взломы церквей последовали за недавними хакерскими атаками на южнокорейские коммерческие банки, которые раскрыли личную информацию клиентов. Президент Ли Джэ Мён заявил во вторник, что некоторые из этих инцидентов имели признаки использования ИИ.

Shinhan Bank — один из банков, где южнокорейские власти расследуют предполагаемый взлом с помощью ИИ. Местные новостные сообщения утверждают, что утечка раскрыла имена, номера телефонов, годовые доходы и лимиты по кредитам около 25 тысяч клиентов. Финансовый регулятор страны начал экстренную выездную проверку.

Поделиться:
Кибератака Мегацеркви Южная Корея