"包含部分地址、电话号码及居民登记号码"
Lee Younghoon牧师:"全面完善信息保护体系"

近期,金融业等领域接连发生利用人工智能工具实施黑客攻击的事件,经确认,韩国两家大型教会也遭到网络攻击。韩国规模最大的汝矣岛纯福音教会已确认遭受网络攻击的迹象,该教会表示,内部分析结果显示,疑似有85万名信徒的姓名、出生日期等信息遭到泄露。


汝矣岛纯福音教会全景。汝矣岛纯福音教会供图

汝矣岛纯福音教会全景。汝矣岛纯福音教会供图

View original image

汝矣岛纯福音教会7日通过新闻稿表示:“前一天下午3时,韩国互联网振兴院通知我们,发现教会信息系统遭入侵的迹象。接到通知后,我们立即启动紧急安全检查,并与外部专业安全机构共同分析疑似泄露的资料及系统访问记录等。”


教会进一步说明:“7项疑似泄露资料中,教区转入·转出记录、职务任命记录、浸礼记录等6项不包含个人信息,但确认有1项信徒信息变更记录包含部分个人信息。”


据教会介绍,信徒信息变更记录包含共85万人的姓名、出生日期及变更内容等,其中还包括2629条居民登记号码变更记录、3964条电话号码变更记录和7202条地址变更记录。教会补充称,泄露资料中的历史奉献记录包含凭证编号、金额及明细等,不包含姓名在内的个人信息。


汝矣岛纯福音教会表示:“目前正依据相关法律法规及程序,向有关信徒通报信息泄露情况。”“当天凌晨1时,我们采取了阻断外部访问、更改服务器密码等追加应对措施。”此外,教会计划更换现有防火墙,使其保持最新状态,并与专业安全公司共同分析系统漏洞,进一步加强安全防护。


主任牧师Lee Younghoon表示:“教会有责任妥善管理并保护各位信徒宝贵的个人信息。此次事件让各位信徒担忧,作为主任牧师,我深感责任重大,并致以诚挚歉意。”


他进一步表示:“我们正严肃对待此事,将积极配合有关机构的调查与核实程序,同时全面完善信息保护体系,采取一切必要措施,确保类似事件不再发生。”


此前,网络安全企业Oasis Security表示,在境外攻击者的服务器上发现了韩国两家大型教会的大量信徒信息等资料。除汝矣岛纯福音教会外,位于首尔瑞草区的爱的教会也遭到黑客攻击。


据Oasis Security分析,在汝矣岛纯福音教会遭攻击的事件中,攻击者利用名为网页后门的恶意程序,侵入企业资源规划系统服务器,并获取了该系统所使用数据库的管理员权限。该公司表示,已确认攻击者利用所获取的权限,访问了与其他内部系统相连的服务。



该公司介绍,在境外攻击者的服务器上,发现了疑似与汝矣岛纯福音教会有关的约33万条信徒奉献记录,以及近两年更新的约96万条信徒信息。此外,还发现了约6.8万份电子审批文件、1.4706万条内部即时通信聊天记录等,总计约47.3千兆字节的资料。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点