Южнокорейские мегацеркви и банки подверглись серии кибератак с использованием искусственного интеллекта, в результате которых могли быть похищены персональные данные сотен тысяч человек. Церковь Полного Евангелия Ёидо в Сеуле сообщила в среду, что утечка затронула данные 850 000 прихожан.
По заявлению церкви, в скомпрометированном файле содержались имена, даты рождения и журнал изменений учётных записей: 2 629 изменений регистрационных номеров, 3 964 изменения телефонных номеров и 7 202 изменения адресов. Южнокорейское агентство интернет-безопасности KISA уведомило церковь о предполагаемом взломе во вторник днём. После этого церковь заблокировала внешний доступ к системам, сменила пароли серверов и начала уведомлять прихожан. В планах — замена межсетевого экрана и привлечение сторонних специалистов для поиска других уязвимостей.
Компания Oasis Security обнаружила данные на зарубежном сервере, где также находились журналы атак и учётные данные, связанные с Ёидо и второй сеульской мегацерковью — церковью Саран. В отчётах об атаках фигурировали ИИ-субагенты — вспомогательные программы, которые модель запускает для выполнения отдельных задач, — а также длинные отчёты, выглядящие как машинные тексты. Церковь Саран, по предварительным данным, потеряла записи о примерно 89 000 прихожан и 286 сотрудниках, включая старшего пастора; кража, судя по журналам, произошла в августе. Церковь создала оперативную группу и уведомила власти.
Президент Южной Кореи Ли Джэ Мён подтвердил, что, по имеющимся данным, ИИ использовался при недавних атаках на коммерческие банки. Взлом Shinhan Bank раскрыл имена, телефонные номера, годовой доход и кредитные лимиты около 25 000 клиентов; финансовый регулятор начал экстренную выездную проверку.
Расследование CrowdStrike, проведённое 7 октября, выявило следы ИИ-атак: злоумышленники оставили в открытом доступе серверные каталоги с записями сессий Claude Code, файлами памяти и конфигурациями ARTEX — инструмента для тестирования на проникновение с открытым исходным кодом, разработанного в Китае. Атаки шли с конца сентября по начало октября. CrowdStrike с умеренной уверенностью считает, что хакер говорил по-китайски и действовал из финансовых побуждений; признаков государственного участия не обнаружено.
Всего, по данным Cryptopolitan, пострадали семь банков: Shinhan Bank — 25 727 записей, KB Kookmin — 119, Hana — 89, BNK Busan — 11 разработчиков-подрядчиков, Yegaram Savings Bank — около 40 000 клиентов, Welcome Savings Bank — 2 200 корпоративных записей, Hyundai Capital — 146 кредитных агентов. Время обнаружения варьировалось: Shinhan заметил вторжение за 15 часов, Hana — почти за 42 часа, KB Kookmin — за 68 часов.
Южнокорейские власти отменили планы по расширению исключений из правил сетевой изоляции. На совещании 4 октября глава FSC Ли Ог Вон призвал к повышенной бдительности, регуляторы распорядились провести проверки безопасности примерно в 500 компаниях. По данным местных СМИ, атакующие использовали внешние сервисы с более низким уровнем защиты, а не сами банковские системы.
На глобальном уровне МВФ ещё в июне сообщал, что активность злоумышленников с использованием ИИ выросла на 89% в 2024–2025 годах, а среднее время прорыва сократилось до 29 минут. Исследователи Банка международных расчётов предупреждают, что окно для обнаружения и реагирования резко сузилось. По опросу PwC, 84% руководителей служб безопасности и финансов ожидают роста бюджетов на кибербезопасность, но только 22% готовы позволить ИИ действовать полностью автономно в обороне. ОЭСР отмечает, что кибератаки могут распространяться через общих технологических провайдеров и финансовые сети, однако в корейском случае прямого финансового заражения или кражи средств банков пока не зафиксировано.