Quy mô rò rỉ chấn động tại hai giáo hội lớn nhất Hàn Quốc
Theo báo cáo điều tra từ công ty an ninh mạng Oasis Security, các chuyên gia bảo mật đã phát hiện một máy chủ độc hại lưu trữ kho dữ liệu khổng lồ bị đánh cắp cùng nhật ký tấn công chi tiết. Trong số bảy tệp dữ liệu của Giáo hội Phúc âm Toàn vẹn Yoido (Yoido Full Gospel Church) bị trích xuất, tệp dữ liệu thứ bảy chứa đựng hồ sơ nhạy cảm của 850.000 người, bao gồm họ tên, ngày sinh, lịch sử thay đổi thông tin cá nhân cùng hàng ngàn số đăng ký cư trú, số điện thoại và địa chỉ nhà riêng.
Cùng lúc đó, hệ thống dữ liệu nhân sự của Giáo hội Sarang (Sarang Church) cũng được xác định đã bị xâm phạm từ tháng 8, làm lộ lọt thông tin của 286 nhân viên bao gồm cả mục sư cao cấp và dữ liệu cá nhân của khoảng 89.000 tín hữu:
Hệ thống máy chủ lưu trữ ngoại vi chứa một lượng lớn thông tin cá nhân và nhật ký tấn công, cho thấy tin tặc đã cấy mã độc web shell để kiểm soát máy chủ từ xa.
Mã độc Web Shell và dấu vết trí tuệ nhân tạo hỗ trợ tấn công
Các phân tích kỹ thuật ban đầu chỉ ra rằng những kẻ tấn công đã cài cắm tập tin độc hại 'web shell' sâu bên trong máy chủ của các tổ chức tôn giáo, cho phép chúng duy trì quyền truy cập bí mật và chiếm quyền điều khiển hệ thống từ xa mà không bị phát hiện trong thời gian dài. Đáng chú ý, nhật ký tấn công cho thấy các thuật toán AI có thể đã được sử dụng để tự động hóa việc dò quét lỗ hổng và vượt qua các lớp bảo vệ thông thường.














