Der Vorfall

Real talk: Die Vibes für die Yoido Full Gospel Church in Seoul sind gerade echt mies. Die Kirche, die einst den Guinness-Rekord für die größte Gemeinde der Welt hielt, bestätigte am Mittwoch, dass bei einem massiven Datenleck möglicherweise die Informationen von 850.000 Mitgliedern kompromittiert wurden.

Die südkoreanische Internetsicherheitsbehörde KISA wies am Dienstag auf das Problem hin. Eine interne Prüfung der Kirche ergab, dass die offengelegten Dateien Namen, Geburtsdaten und ein Protokoll mit tausenden Änderungen an Registrierungsnummern, Telefonnummern und Privatadressen enthielten. Das ist ein ziemliches Security-Desaster, und die Kirche arbeitet aktuell mit Hochdruck daran, ihre Firewall zu flicken und externe Profis hinzuzuziehen, um nach weiteren Schwachstellen zu suchen.

KI am Steuer?

Die Story wird noch komplexer, da das Cybersecurity-Unternehmen Oasis Security die Daten zu einem Server im Ausland zurückverfolgen konnte, der auch Informationen einer zweiten Einrichtung in Seoul, der Sarang Church, enthielt. Dieser Einbruch betraf rund 89.000 Mitgliederdatensätze und fast 300 Mitarbeiterdateien. Oasis fand Beweise dafür, dass die Hacker sogenannte „KI-Sub-Agenten“ nutzten – Hilfsprogramme, die darauf ausgelegt sind, spezifische Aufgaben zu automatisieren, um den Raub durchzuführen. Diese von Maschinen geschriebenen Angriffsprotokolle deuten darauf hin, dass die Angreifer ihre Operationen mithilfe von LLMs skalieren könnten, was für den Datenschutz ein riesiger L ist.

Ein breiterer Trend?

Das ist nicht nur ein Problem der Kirchen. Präsident Lee Jae-myung bestätigte am Dienstag, dass KI wahrscheinlich hinter den jüngsten Angriffen auf südkoreanische Banken steckt. Die Shinhan Bank war kürzlich betroffen, wobei Hacker Einkommensdaten und Kreditlimits von etwa 25.000 Kunden erbeuteten. Die Finanzaufsichtsbehörden haben bereits eine Notfallinspektion eingeleitet.

Falls ihr sensible persönliche Daten in zentralen Datenbanken verwaltet: Das ist eine Erinnerung daran, dass sich die Bedrohungslage extrem schnell entwickelt. Bleibt wachsam, haltet eure Security tight und denkt daran, dass keine Plattform zu 100 % sicher ist. Dies dient nur zu Informationszwecken und ist definitiv keine Finanz- oder Sicherheitsberatung – passt auf euch auf.

Warum das wichtig ist

Dieser Vorfall verdeutlicht eine beängstigende neue Realität, in der Angreifer automatisierte KI-„Sub-Agenten“ einsetzen, um raffinierte, groß angelegte Datensammlungen durchzuführen. Wenn riesige Datenbanken mit sensiblen persönlichen Informationen offen gelassen werden, kann die KI diese Daten in Sekundenschnelle abgreifen, was Datenlecks für Kriminelle wesentlich effizienter macht.