南韓兩大教會疑遭AI駭客攻擊 逾85萬教友個資恐外洩

Reuters 路透社報導

南韓兩大巨型教會近日疑似遭到網路駭客攻擊,恐導致數十萬名教友的個人資料外洩。資安公司與教會調查發現,駭客在入侵過程中疑似使用了人工智慧(AI)工具進行自動化攻擊。

南韓兩大知名巨型教會「汝矣島純福音教會」(Yoido Full Gospel Church)與「愛的教會」(Sarang Church)近日正就疑似遭受網路攻擊展開調查。資安公司與教會方面指出,有跡象顯示駭客在攻擊過程中可能運用了人工智慧(AI)工具。

資安公司 Oasis Security 表示,在海外伺服器中發現了與這兩所首爾教會相關的資料、攻擊紀錄與帳號資訊。攻擊紀錄中出現提及「子代理」(sub-agents)以及看似自動化生成的大量攻擊報告等跡象,顯示駭客入侵時可能使用了 AI 工具。

汝矣島純福音教會表示,初步分析顯示約有 85 萬名教友的資料可能遭到外洩,內容包括姓名與出生年月日,另有少數紀錄包含身分證字號變更資訊、地址與電話號碼。教會目前已著手通知受影響教友、封鎖外部連線並更換伺服器密碼。

位於首爾瑞草區的愛的教會則指出,已成立緊急應變小組並向相關主管機關通報,正積極釐清事發經過以防止損害擴大。在此之前,南韓多家商業銀行也曾傳出遭駭客攻擊導致客戶個資外洩,南韓總統 Lee Jae Myung 先前亦曾指出,該起針對銀行的網路攻擊被認為使用了 AI 技術。