南韓兩大教會遭網攻 85萬教友資料外洩 疑人工智能助黑客
Thestandard · 2 SOURCESabout 2 hours ago2 MIN

Summary
南韓兩個大型教會正調查懷疑網絡攻擊事件,估計有多達85萬名教友的個人資料可能外洩。資訊安全公司Oasis Security發現,有證據顯示攻擊者使用了人工智能工具,包括提及「子助理」及自動生成的攻擊報告 。
據路透社報道,涉及的教會包括首爾汝矣島純福音教會及位於瑞草區的愛的教會。Oasis Security表示,該公司在一個位於海外的伺服器上發現了與這兩間教會相關的資料、攻擊紀錄及帳戶資訊 。
汝矣島純福音教會周三(7日)表示,初步分析顯示,可能有涉及85萬名教友的個人資料外洩。外洩的資料包括姓名及出生日期,其中較小部分紀錄還包括身份證號碼變更資料、地址和電話號碼 。該教會表示,已通知受影響的教友、封鎖外部存取權限,並更改伺服器密碼 。
愛的教會表示,已成立緊急應變小組、向主管機關通報事件,並採取措施以釐清事件經過及防止進一步損害 。
Key Points
- Oasis Security在一個海外伺服器上發現資料、攻擊紀錄及帳戶資訊,涉及南韓首爾汝矣島純福音教會及愛的教會 。
- 攻擊紀錄中出現人工智能工具的使用跡象,包括提及「子助理」及大量看似由系統自動產生的攻擊報告 。
- 汝矣島純福音教會確認,可能有多達85萬名教友的個人資料外洩,包括姓名、出生日期,部分更有身份證號碼、地址及電話號碼 。
- 兩間教會均已採取緊急應對措施,包括通知受影響教友、封鎖外部存取、更改伺服器密碼及成立緊急應變小組 。
- 事件跟隨南韓商業銀行遭受黑客攻擊導致客戶個人資料外洩的连串事件,反映針對持有敏感資料機構的網絡威脅正在升級 。
Why It Matters
是次資料外洩是全球涉及宗教機構的最大規模數據洩露事件之一,顯示人工智能工具正被武器化,用於攻擊持有大量個人敏感資料的機構 。李在明總統公開確認人工智能涉及這些攻擊,反映政府認知到人工智能網絡威脅需要緊急關注及新防禦策略 。
是次資料外洩是全球涉及宗教機構的最大規模數據洩露事件之一,顯示人工智能工具正被武器化,用於攻擊持有大量個人敏感資料的機構 。李在明總統公開確認人工智能涉及這些攻擊,反映政府認知到人工智能網絡威脅需要緊急關注及新防禦策略 。