[ソウル 7日 ロイター] - 韓国ソウルにある二つの教会が、サイバー攻撃で数十万人の信徒の個人情報が流出した可能性について調査を進めている。教会側やサイバーセキュリティー企業によると、攻撃には人工知能(AI)ツールが使用された可能性を示す証拠があるという。
サイバーセキュリティー企業のオアシス・セキュリティーは、ソウルにある汝矣島(ヨイド)純福音教会およびサラン教会に関連する情報が含まれる、海外のサーバー上でデータ、攻撃記録、アカウント情報を発見した。
オアシス・セキュリティーは7日、攻撃の記録には「サブエージェント」への言及や、自動化されたように見える詳細な攻撃レポートなど、侵入の際にAIツールが使用されたことを示唆する兆候が含まれていたと発表した。
汝矣島純福音教会は7日、初期の分析結果から、85万人の信徒に関するデータが流出した可能性があるとの見解を示した。
データには氏名や生年月日が含まれており、一部には日本のマイナンバーにあたる住民登録番号、住所などの情報も含まれていた。同教会は、影響を受けた信徒への通知、外部からのアクセス遮断、サーバーのパスワード変更を進めているという。
サラン教会は、緊急対策チームを結成し、疑わしい事案を関係当局に通報するとともに、事態の解明とさらなる被害の防止に向けた措置を講じていると説明した。
オアシス・セキュリティーによると、攻撃者は同教会の会員管理システムの脆弱性を悪用し、最大8万9580件の登録ユーザーアカウントに関連するデータへのアクセスが可能になった可能性があるという。
韓国では先週、商業銀行に対するハッキングで顧客の個人情報が流出する事案が起き、李在明大統領は攻撃にAIが使用されたとの見解を示した。