Blockchain & Kripto

Seul megakilisesi Yoido Full Gospel'de 850 bin üyenin verisi AI ajanlarıyla sızdı

Seul megakilisesi Yoido Full Gospel'de 850 bin üyenin verisi AI ajanlarıyla sızdı

Seul'deki Yoido Full Gospel Church, çarşamba günü yaptığı açıklamada 850 bin üyeye ait verinin tehlikeye girmiş olabileceğini duyurdu. Açıklamaya göre sızan bilgiler arasında isimler, doğum tarihleri ile kimlik numaraları, telefon numaraları ve adreslerde yapılan değişiklik kayıtları yer alıyor.

Siber güvenlik şirketi Oasis Security, verilerin yurt dışındaki bir sunucuda bulunduğunu ve saldırıyla ilgili günlüklerin AI alt ajanlarına atıf yaptığını, kayıtların makine tarafından üretilmiş göründüğünü tespit etti. Firmanın değerlendirmesine göre yapay zekânın tam rolü henüz net değil.

Seul'deki ikinci bir megakilisenin Sarang Church olduğu ve yaklaşık 89 bin üye ile 286 çalışanın kayıtlarının kaybolduğu iddia edildi. Güney Kore aynı zamanda Shinhan dahil bankalarda şüphelenilen yapay zekâ destekli saldırıları da inceliyor.

Guinness'in bir dönem dünyanın en büyük cemaati olarak tanıdığı Seul megakilisesi Yoido Full Gospel Church, çarşamba günü 850 bin üyeye ait kişisel verinin çalınmış olabileceğini yineledi.

Kilisenin ilk incelemesinde isimler ve doğum tarihleri ile üyelerin kayıtlarında yaptıkları değişikliklerin bir günlüğü bulundu. Kilisenin açıklamasında "Dosyada 2.629 adet ikamet kayıt numarası değişikliği, 3.964 adet telefon numarası değişikliği ve 7.202 adet adres değişikliği yer alıyordu" denildi.

Güney Kore İnternet Güvenliği Ajansı KISA, şüpheli ihlali salı öğleden sonra kiliseye bildirdi. Kilise bu tarihten sonra sistemlerine dış erişimi kapattı, sunucu şifrelerini değiştirdi ve üyeleri bilgilendirmeye başladı.

Siber güvenlik şirketi Oasis Security, Yoido ve ikinci Seul megakilisesi Sarang Church ile bağlantılı saldırı günlükleri ve hesap bilgilerinin de bulunduğu yurt dışındaki bir sunucuda veriyi buldu. Firma, şüpheli saldırılara ilişkin internet adreslerini izlediği eylül ayında bu sunucuya rastladı.

Sarang Church'te ele geçirilen veri daha küçük ölçekli: yaklaşık 89 bin üye kaydı ve 286 çalışan kaydı, kıdemli papazınkiler de dahil. Günlükler verinin ağustos ayında çalındığını gösteriyor ve kilise acil bir görev gücü oluşturup olayı yetkililere bildirdi.

Oasis, saldırı kayıtlarında bir yapay zekâ modelinin işin ayrı parçalarını yürütmek üzere başlattığı yardımcı programlar anlamına gelen AI alt ajanlarının aktivitesine işaret eden izler bulunduğunu, uzun saldırı raporlarının da makine yazımı göründüğünü söyledi. Kiliseler saldırganların içeri nasıl girdiğini hâlâ çözmeye çalışıyor ve yapay zekânın rolü belirsizliğini koruyor.

Başkan Lee Jae Myung salı günü Güney Koreli ticari bankalardaki son saldırılarda yapay zekânın kullanıldığına inanıldığını doğruladı. Yerel haberlere göre Shinhan Bank'taki ihlal yaklaşık 25 bin müşterinin isimlerini, telefon numaralarını, yıllık gelirlerini ve borçlanma limitlerini açığa çıkardı ve finansal düzenleyici acil yerinde denetim başlattı.

Yoido Full Gospel Church, ağına gelen istenmeyen trafiği engelleyen filtre olan güvenlik duvarını değiştirmeyi, diğer zayıflıkları araştırmak için güvenlik firmaları getirmeyi ve verisi etkilenmiş olabilecek 850.000 üyeyi bilgilendirmeyi planladığını açıkladı.

Kaynak: Decrypt

Paylaş:

Yapay zekâ asistanları için: bu haberin Markdown (.md) sürümü