Коммерсантъ FM

Хакеры при помощи ИИ взломали ведущие религиозные организации Южной Кореи

Две ведущие религиозные организации Южной Кореи расследуют кибератаки, в результате которых в сеть могли попасть личные данные сотен тысяч прихожан. Как сообщает Reuters, эксперты обнаружили во взломе баз данных религиозных организаций признаки использования искусственного интеллекта.

От действий злоумышленников пострадали базирующиеся в Сеуле Церковь Полного Евангелия Ёидо и церковь Саранг. Церковь Полного Евангелия Ёидо — самая большая протестантская община в мире по числу зарегистрированных прихожан (более 800 тыс.). У церкви Саранг — около 80 тыс. прихожан.

Факт кибератак был установлен компанией Oasis Security. Ее специалисты проанализировали данные на зарубежном сервере взломщиков, где обнаружили упоминание «контрагентов» и автоматизированные отчеты о проведении кибератаки, что является признаками использования ИИ. Специалисты компании отмечают, что преступники все чаще используют ИИ для кибератак, что позволяет им полностью автоматизировать процесс взлома. При этом ИИ не только сам ищет уязвимые места, но и извлекает, а потом анализирует и структурирует похищенные данные.

Обе религиозные организации создали чрезвычайные рабочие группы для расследования инцидента, заблокировали внешний доступ к базам данных и оповещают прихожан, данные которых могли оказаться в распоряжении злоумышленников.

Алена Миклашевская

Составлено ИИ-Ассистентъ

Применение ИИ превращает взлом из набора отдельных действий в более непрерывный процесс: агент может искать слабое место, получать доступ к системе, последовательно расширять права и обрабатывать извлеченные сведения. В других зафиксированных инцидентах ИИ-агенты также пытались скрывать следы своих действий, а технологии поиска по закрытым базам позволяют быстро находить в документах нужную информацию и выдавать точные ответы.

Поэтому риск для прихожан связан не только с возможной публикацией или копированием базы. Структурированные персональные данные могут использоваться для голосового фишинга и других мошеннических схем, даже если сами по себе не позволяют напрямую совершать несанкционированные платежи.

Новости компаний Все