Detectan indicios de automatización inusual junto a enormes volúmenes de datos personales.

Se encontraron rastros de un nuevo ciberataque en un servidor con datos de dos de las principales iglesias de Corea del Sur. Especialistas de Oasis Security descubrieron conjuntos de información, registros de ataques y datos de las cuentas de Yoido Full Gospel Church y SaRang Church. En los registros aparecían «subagentes» e informes automatizados detallados, lo que podría indicar el uso de la IA.
Por «subagentes» se suelen entender agentes especializados de IA a los que el sistema encarga tareas concretas. Uno puede buscar puntos de entrada, otro comprobar vulnerabilidades, un tercero recopilar resultados. Sin embargo, la mención de subagentes no prueba por sí sola que el ataque lo ejecutó una red neuronal autónoma. Oasis Security no nombró la herramienta concreta.
La más afectada fue Yoido Full Gospel Church. Los atacantes podrían haber obtenido datos de aproximadamente 850.000 feligreses, incluidos nombres, fechas de nacimiento, direcciones, teléfonos y parte de la información relacionada con números de identificación nacional. La iglesia comenzó a notificar a los afectados, cerró el acceso externo y está cambiando las contraseñas de los servidores.
SaRang Church también creó un grupo de emergencia y se dirigió a las autoridades. Según la estimación de Oasis Security, los atacantes explotaron una vulnerabilidad en el sistema de registro de feligreses y podrían haber obtenido datos de 89.580 usuarios. Aún se está determinando la magnitud exacta de la filtración de datos.
Los incidentes ocurrieron poco después de una serie de ataques contra bancos comerciales de Corea del Sur. La policía investiga filtraciones de datos personales de clientes, y el presidente Lee Jae-myung declaró que en algunos episodios podrían haberse empleado modelos de IA. Investigadores ya describieron ataques gestionados por IA, en los que una persona fija un objetivo y los agentes buscan por sí mismos puntos débiles y procesan los datos encontrados.
No existe todavía un vínculo directo entre los ataques a los bancos y a las iglesias. Los métodos difieren, por lo que es prematuro unir los episodios en una sola campaña. En los materiales de la investigación no se nombran ni un grupo de hackers concreto ni un modelo de IA.