Tras los ataques a bancos en Corea del Sur, dos megaiglesias también fueron atacadas y en los registros aparecen «subagentes»

Tras los ataques a bancos en Corea del Sur, dos megaiglesias también fueron atacadas y en los registros aparecen «subagentes»

Hallan indicios de automatización inusual junto a gigantescos volúmenes de datos personales

image

Se encontraron rastros de un nuevo ciberataque no en un banco ni en un sistema estatal, sino en un servidor con datos de dos de las mayores iglesias. Especialistas de Oasis Security hallaron conjuntos de información, registros de ataques y datos de cuentas vinculados a Yoido Full Gospel Church y SaRang Church.

En los registros aparecían "subagentes" e informes automatizados inusualmente detallados que pueden indicar el uso de inteligencia artificial. Por "subagentes" se suele entender a agentes especializados de inteligencia artificial, a los que el sistema principal encarga partes concretas de una tarea grande.

La más afectada fue Yoido Full Gospel Church. Una revisión inicial mostró que los atacantes podrían haber obtenido los datos de aproximadamente 850.000 feligreses. Entre los registros figuraban nombres y fechas de nacimiento, y en parte de la base también se incluían cambios en los números de identificación nacional, direcciones y teléfonos.

La iglesia comenzó a notificar a los posibles afectados, cerró el acceso externo y está cambiando las contraseñas de los servidores. Para el país, el incidente se convirtió en la continuación de una serie de fugas de datos de grandes organizaciones, donde la compromisión de un sistema informático auxiliar puede abrir el acceso a un enorme conjunto de información personal.

SaRang Church, en el distrito Seocho de Seúl, también formó un grupo de emergencia y notificó el incidente a las autoridades. Según la evaluación de Oasis Security, los atacantes explotaron una vulnerabilidad en el sistema de registro de feligreses, a través de la cual pudieron acceder a los datos de 89.580 usuarios registrados. Aún se está determinando la escala exacta de la fuga.

La historia surgió justo después de una serie de ataques contra bancos comerciales. La policía investiga las intrusiones que provocaron la filtración de datos personales de clientes, y el presidente Lee Jae-myung declaró que en algunos episodios podrían haberse utilizado modelos de IA. Un escenario así dejó de parecer teórico. Investigadores describieron anteriormente ataques dirigidos por IA, en los que una persona fijaba el objetivo y los agentes llevaban a cabo la recopilación de información, buscaban puntos débiles y procesaban los datos obtenidos.

No existe por ahora un vínculo directo entre los ataques a los bancos y las intrusiones en las iglesias. Además, la información disponible apunta a diferencias en los métodos, por lo que es prematuro agrupar los episodios en una sola campaña. En los materiales de la investigación tampoco se nombra ni un grupo hacker concreto ni un modelo de IA que pudiera haber participado en la intrusión.