Egy feltételezett Yoido Full Gospel Church adatvédelmi incidens Dél-Koreában mintegy 850 000 tag személyes adatait, köztük azonosítókat és telefonszámokat tehetett ki, a The Asia Business Daily jelentése szerint. A jelentés az incidenst a pénzügyi szektorban és más iparágakban nemrégiben tapasztalt hackertámadások hullámába helyezi, amelyek közül néhány mesterséges intelligencia (MI) eszközöket is érintett.

Az incidenst feltételezettként írják le, és a rendelkezésre álló tudósítások korlátozottak. Olyan részletek, mint hogy a támadók hogyan jutottak be, mikor szerezték meg az adatokat, és pontosan mely mezők érintettek, nem kerültek megállapításra az általunk áttekintett anyagban. Ez a bejegyzés ahhoz tartja magát, amit jelentettek, és elmagyarázza, miért számítanak még az alapvető tagsági adatok is.

Mi került állítólagosan nyilvánosságra az egyházi incidensben

Az egyházat Korea legnagyobbjaként írják le, és a jelentés szerint mintegy 850 000 tag személyes adatai kerülhettek veszélybe. Az adatok állítólag azonosítókat és telefonszámokat tartalmaznak. A tagsági adatbázisok általában neveket és elérhetőségeket is tárolnak, így az érintett tagoknak feltételezniük kell, hogy egy név összekapcsolható ezekkel az azonosítókkal, bár ez feltételezés, és nem megerősített részlet.

Két fenntartást érdemes nyíltan kimondani. Először is, a „potenciálisan nyilvánosságra került" és a „feltételezett" azt jelentik, hogy az incidenst a nyilvános tudósításokban nem erősítették meg teljesen. Másodszor, az „azonosítók" kifejezés különböző dolgokat jelenthet, a bejelentkezési felhasználónevektől a kormány által kiadott azonosító számokig. Amíg az egyház vagy a nyomozók nem tisztázzák, biztonságosabb a bizalmasabb értelmezést lehetségesként kezelni.

Miért táplálják a nevek, azonosítók és telefonszámok az adathalászatot és a SIM-csere csalásokat

Az azonosítók listája ártalmatlannak tűnhet a ellopott fizetési kártyaadatok mellett. A gyakorlatban hasznos nyersanyag a csaláshoz.

Adathalászat és smishing. Egy valós személyhez és ismert hovatartozáshoz kötött telefonszám lehetővé teszi a csaló számára, hogy meggyőző üzenetet írjon. Egy szöveges üzenet, amely úgy tűnik, hogy egy egyházi irodától, egy adományozási platformtól vagy egy banktól érkezik, és amely helyesen szólítja meg a címzettet, sokkal valószínűbb, hogy kattintást ér el, mint egy általános.

SIM-csere csalás. Egy SIM-csere során a bűnöző ráveszi a mobilszolgáltatót, hogy a áldozat számát egy általa ellenőrzött SIM-kártyára helyezze át. Miután megvan, fogadhatja a bejelentkezéshez vagy tranzakciók jóváhagyásához használt szöveges üzenetes kódokat. A támadóknak általában személyes adatokra van szükségük a szolgáltató személyazonosság-ellenőrzéseinek átlépéséhez, ezért értékes egy név, egy azonosító és egy telefonszám együtt.

Fiókátvétel. Ha a nyilvánosságra került azonosítók átfedésben vannak olyan felhasználónevekkel, amelyeket az emberek máshol újrahasználnak, a támadók más szolgáltatások ellen is kipróbálhatják őket. Az egyházi adatok csak az első lépés lehet egy hosszabb láncban.

A kockázat általában túlélte a hírciklust. A ellopott adatokat hónapokkal később is kereskedhetik vagy újrahasználhatják, így az incidens utáni csendes időszak nem jelenti azt, hogy a veszély elmúlt.

Hogyan csökkentik az MI eszközök e támadások belépési korlátját

A jelentés az egyházi incidenst a közelmúltbeli hackertámadások sorozatával szemben helyezi el, amelyekben MI eszközöket használtak. Nincsenek konkrétumaink arról, hogy az MI hogyan játszott szerepet bármely adott esetben, ezért a legjobb nem feltételezni, hogy szerepet játszott az egyházi incidensben. A tágabb pont azonban továbbra is érvényes: az MI olcsóbbá és gyorsabbá teszi a következményes csalást.

Egy nevekből és telefonszámokból álló táblázattal a támadó MI íróeszközöket használhat folyékony, személyre szabott üzenetek tömeges előállításához, anélkül a esetlen megfogalmazás nélkül, amely egykor elárulta a csalásokat. Ugyanezek az eszközök segíthetnek nagy adathalmazok szűrésében, minták felismerésében és egy támadás olyan részeinek automatizálásában, amelyek korábban képzett kézi erőfeszítést igényeltek. Az eredmény az, hogy egy szerény adathalmaz sokkal nagyobb kampányt támogathat, mint korábban.

Ez az eltolódás az oka annak, hogy az éberség jobban számít a hétköznapi emberek számára. A régi tanács, hogy helyesírási hibákat keressünk, kevésbé megbízható, amikor egy üzenet tökéletesen olvasható.

Mit jelent ez Önnek

Ha az egyház tagja, vagy megadta nekik az adatait, komolyan vegye a kitettség lehetőségét pánik nélkül. A jelentésben semmi sem mondja, hogy pénzt loptak volna el, vagy hogy fiókokat compromittáltak volna. A cél az, hogy az adatok kevésbé legyenek hasznosak bárki számára, aki rendelkezik velük.

Ha nem kapcsolódik az egyházhoz, a tanulság továbbra is érvényes. Mindenféle szervezet, beleértve a vallási csoportokat, iskolákat és klubokat, jelentős adatbázisokat tart, és lehet, hogy nincs akkora biztonsági költségvetésük, mint a bankoknak. Dél-Korea máshol is hasonló aggodalmakat tapasztalt: a Shinhan Bank adatvédelmi incidensről szóló tudósításunk, amely mintegy 25 000 ügyfelet tett kockázatnak megmutatja, hogyan vezethet egy incidens a Pénzügyi Felügyeleti Szolgálat szabályozási vizsgálatához.

Mit tegyenek most az érintett tagok

  • Legyenek szkeptikusak a váratlan szöveges üzenetekkel és hívásokkal szemben. Ne koppintsanak az üzenetekben lévő linkekre, amelyek azt állítják, hogy az egyháztól, egy banktól vagy egy szállítási szolgáltatástól érkeznek. Menjenek maguk a hivatalos alkalmazásba vagy weboldalra.
  • Lépjenek kapcsolatba a mobilszolgáltatójukkal. Kérdezzenek rá, hogy hozzáadhatnak-e PIN-kódot, jelszót vagy számzár funkciót, amely blokkolja a jogosulatlan SIM-változtatásokat. Figyeljenek a hirtelen jelvesztésre, amely SIM-cserét jelezhet.
  • Távolodjanak el az SMS-kódoktól, ahol lehetséges. Használjanak hitelesítő alkalmazást vagy hardveres biztonsági kulcsot a fontos fiókokhoz, különösen az e-mailhez és a banki szolgáltatásokhoz.
  • Változtassák meg az újrahasznált jelszavakat. Ha bármely nyilvánosságra került azonosító megegyezik egy máshol használt felhasználónévvel, állítsanak be egyedi jelszót minden fiókhoz, és használjanak jelszókezelőt.
  • Figyeljék a fiókjaikat. Ellenőrizzék a banki, kártya- és szolgáltatói kimutatásokat olyan tevékenységek után, amelyeket nem ismernek fel, és jelentsék azonnal a gyanúsat.
  • Figyeljék a hivatalos értesítéseket. Kövessék az egyház és a releváns hatóságok kommunikációját a megerősített részletekért és a javasolt lépésekért.

A tanulság

A Yoido Full Gospel Church adatvédelmi incidens továbbra is feltételezett incidens, és a kulcsfontosságú tények megerősítetlenek. De a állítólagosan érintett adatok, azonosítók és telefonszámok mintegy 850 000 ember számára, pontosan azok, amelyektől az adathalászat és a SIM-csere csalások függenek, és az MI eszközök megkönnyítik ezen adatok meggyőző csalásokká alakítását.

Használják ezt a pillanatot a kitettségük áttekintésére: zárják le a telefonszámukat a szolgáltatójuknál, váltsanak erősebb kétfaktoros hitelesítésre, és frissítsék az újrahasznált jelszavakat. A koreai incidens következményeinek és szabályozási válaszának párhuzamos példájáért olvassák el a Shinhan Bank incidensről és az FSS vizsgálatról szóló jelentésünket.