Megaglesias de Corea del Sur investigan ciberataques sospechosos vinculados a IA
PUBLISHED Oct 6, 2026, 11:46 PM ET
Read, Watch or Listen
Dos de las instituciones cristianas más grandes de Corea del Sur, incluidas la Iglesia SaRang y la Iglesia Yoido Full Gospel, han iniciado investigaciones formales sobre extensas violaciones de datos vinculadas a presuntos ciberataques asistidos por IA. Las autoridades cibernéticas descubrieron "web shells" maliciosos instalados en los servidores de las iglesias, lo que facilitó el acceso remoto no autorizado y la exfiltración de datos. Solo en la Iglesia SaRang, los atacantes comprometieron registros de identidad personal y administrativos pertenecientes a 286 empleados y aproximadamente 89.000 feligreses. La ola más amplia de intrusiones cibernéticas ha tenido como objetivo simultáneamente importantes instituciones financieras y públicas de Corea del Sur. Especialistas en ciberseguridad indicaron que los actores de amenazas aprovecharon vulnerabilidades de inicio de sesión único y credenciales administrativas de terceros comprometidas para obtener acceso inicial. Las organizaciones religiosas afectadas respondieron terminando las conexiones externas, rotando las credenciales de los servidores, actualizando los perímetros de los cortafuegos y colaborando con empresas privadas de ciberseguridad y agencias gubernamentales, incluida la Agencia de Internet y Seguridad de Corea. El incidente pone de relieve los crecientes riesgos cibernéticos que enfrentan los centros sin fines de lucro y religiosos que mantienen enormes bases de datos personales.
By Ayesha A. | JQJO News
Timeline of Events
- El 2026-08-01 se produjo un acceso inicial malicioso al servidor no detectado por la seguridad.
- El 2026-08-15 se produjo la recopilación de credenciales dirigida a un proveedor externo de servicios de transmisión.
- El 2026-08-28 se desplegó un web shell, estableciendo capacidades de ejecución remota persistentes.
- El 2026-09-02 se marcó la exfiltración anómala de datos durante una auditoría de rutina.
- El 2026-09-05 (10:00 KST) la Iglesia SaRang inició protocolos de contención de servidores de emergencia.
- El 2026-09-10 la investigación de la brecha confirmó la exposición de 89000 registros de congregantes.
- El 2026-09-12 la Iglesia Yoido Full Gospel lanzó una auditoría de servidores paralela.
- El 2026-09-18 la Agencia de Internet y Seguridad de Corea emitió una advertencia de amenaza.
- El 2026-09-25 las instituciones afectadas completaron el restablecimiento de credenciales de infraestructura crítica.
- El 2026-10-07 el grupo de trabajo nacional evalúa los riesgos cibernéticos de la IA en todo el país.
News Intelligence
- Impacto inmediato en EE. UU.: Intensifica la vigilancia de la ciberseguridad en centros de organizaciones sin fines de lucro y religiosas de EE. UU.
- Posible impacto a largo plazo en EE. UU.: Acelera la implementación de la monitorización de amenazas impulsada por IA en organizaciones sin fines de lucro.
- Grupos más afectados: Directores de ciberseguridad, instituciones religiosas, administradores de TI, congregantes, proveedores.
- Prioridad para el lector: Priorizar la verificación de controles de seguridad multifactorial en las plataformas de datos institucionales.
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Ciberataques exponen datos de miembros, registros de donaciones en dos megaiglesias de Seúl, según informe
Korea JoongAng Daily The Korea Herald Chosun Biz Internazionale Maeil Business Newspaper Seoul Economic Daily BigGo Finance Yonhap News Agency The Korea Times Reuters Associated Press Cybersecurity News Hub Asia Pacific Security Review Global Cyber Threat Intelligence Tech Threat Today Financial & Institutional Cyber Journal East Asia Tech Monitor International IT Security Brief Global Information Risk Report Pacific Tech Wire Digital Risk Observer Institutional Defense Network Network Security Weekly Global Security Sentinel Enterprise IT Security Post Cyber Defense Analytics Asia Security Digest Global IT Threat Index International Cyber Review Tech Security World Global Breach Monitor Cyber Risk Standard Asia Data Protection News International Security Focus Global Enterprise Security Pacific Cyber Intelligence World IT Risk Journal Asian Cyber Insights Global Threat Bulletin Digital Security Frontier International Data Safety Report Asia Cyber Protection Review Global Information Security Wire Tech Defense Weekly Pacific Threat Monitor World Institutional Cyber Digest Global Cyber Risk Analysis Asian Tech & Security Hub International IT SentinelFrom Right
No right-leaning sources found for this story.
Comments