Deux méga-églises sud-coréennes évangéliques enquêtent sur des cyberattaques présumées menées à l'aide de l'intelligence artificielle (IA), selon une société spécialisée dans la cybersécurité, qui auraient pu exposer les données personnelles de centaines de milliers de fidèles.
La société Oasis Security a découvert sur un serveur situé à l'étranger des données, des traces d'attaques et des informations de compte contenant des renseignements liés aux églises Yoido Full Gospel et SaRang, situées à Séoul.
Des indices laissant penser que des outils d'IA ont été utilisés lors de l'intrusion, tels que des références à des "sous-agents" et des rapports d’attaque détaillés qui semblent automatisés, a précisé l'entreprise.
L'Église Yoido Full Gospel a révélé mercredi qu'une analyse initiale montre que les données relatives à 850.000 fidèles ont pu être compromises.
Celles-ci comprennent des noms et des dates de naissance, tandis qu'un nombre plus restreint d'enregistrements contient des modifications concernant les numéros d'identification nationaux, les adresses et les numéros de téléphone.
L'église a précisé avoir informé les membres concernés, bloqué tout accès externe et a modifié les mots de passe des serveurs.
L'église SaRang a déclaré avoir mis en place une cellule de crise, ajoutant avoir signalé l'incident présumé aux autorités compétentes et prévenu tout préjudice supplémentaire.
Selon Oasis Security, les pirates ont exploité une faille dans le système de gestion des adhésions de l'église, qui aurait pu leur permettre d'accéder aux données liées à jusqu'à 89.580 comptes d'utilisateurs enregistrés.
(Rédigé par Joyce Lee; version française Rihab Latrache; édité par Benoit Van Overstraeten)

0 commentaire
Vous devez être membre pour ajouter un commentaire.
Vous êtes déjà membre ? Connectez-vous
Pas encore membre ? Devenez membre gratuitement
Signaler le commentaire
Fermer