Iglesia del Evangelio Pleno de Yeouido: "Medidas de seguridad de emergencia inmediata… 1 de 7 registros contiene información personal"

  • De 7 registros sospechosos de filtración, 6 no contienen información personal

  • Información personal confirmada en el historial de cambios de datos de algunos miembros… se notificará a los fieles afectados

  • Eliminación de archivos maliciosos, bloqueo de acceso externo y cambio de contraseñas de servidores y cuentas completados

Foto: Iglesia del Evangelio Pleno de Yeouido
[Foto=Iglesia del Evangelio Pleno de Yeouido]
 

El sistema de información de la Iglesia del Evangelio Pleno de Yeouido fue objeto de una intrusión externa, confirmándose que se filtraron algunos datos personales de los fieles, incluyendo números de identificación personal, números de teléfono y direcciones. La iglesia ha eliminado el código malicioso, bloqueado el acceso externo y tiene previsto notificar a los fieles cuyos datos personales fueron filtrados.

La Iglesia del Evangelio Pleno de Yeouido informó el 7 de octubre que, tras recibir notificación de un incidente de compromiso del sistema de información de la Agencia Coreana de Promoción de Tecnología de la Información (KISA), realizó un análisis de 7 registros sospechosos de filtración en colaboración con una agencia de seguridad externa especializada. Como resultado, confirmó que 1 registro del historial de cambios de información de miembros contiene información personal.

El registro en cuestión incluye nombres, fechas de nacimiento e históricos de cambios de información personal. Se identificaron 2.629 registros de cambios de número de identificación, 3.964 registros de cambios de número de teléfono y 7.202 registros de cambios de dirección. Según la iglesia, los números de identificación personal fueron recopilados y administrados para la emisión de recibos de donaciones destinados a la declaración de la renta anual.

Sin embargo, la iglesia aclaró a través de medios de comunicación que los registros relacionados con contribuciones de los años 1993 a 2019, respecto a los cuales se había planteado la sospecha de filtración, no contienen información personal. Según explicó, dichos registros están compuestos únicamente por números de comprobante de donación, montos e historiales, sin incluir nombres, números de identificación personal, números de teléfono ni direcciones. Agregó que en los otros 6 registros sospechosos de filtración —incluyendo información de nómina, historiales de trasferencias de jurisdicciones eclesiásticas, antecedentes de nombramientos de cargos, bautismos e historiales de líderes de distritos— tampoco se confirmó la presencia de información personal.

La iglesia inició el análisis de registros del servidor y cortafuegos inmediatamente después de confirmar la notificación de KISA sobre el incidente de compromiso a las 3:00 p.m. del día 6. A las 6:30 p.m. del mismo día detectó y eliminó el código malicioso sospechoso, y tras un análisis exhaustivo durante la noche, confirmó a la medianoche la filtración de 1 registro de información personal. A partir de la 1:00 a.m. del 7 de octubre, implementó medidas adicionales que incluyen el bloqueo del acceso externo y el cambio de contraseñas del servidor.

Actualmente, la iglesia ha completado la eliminación de archivos maliciosos, el bloqueo del acceso externo y el cambio de contraseñas del servidor y cuentas relacionadas, y está llevando a cabo el cambio de contraseñas de todos los usuarios. Asimismo, ha reemplazado el cortafuegos existente para mantenerlo actualizado y planea realizar análisis de vulnerabilidades del sistema y trabajos adicionales de fortalecimiento de la seguridad en colaboración con empresas de seguridad especializadas.

El Pastor Lee Young-hoon declaró: "Estamos tomando este asunto con la máxima seriedad y cooperaremos activamente con las investigaciones y procedimientos de verificación de las autoridades competentes. Reforzaremos exhaustivamente nuestro sistema de protección de información para que no vuelva a ocurrir una situación similar y tomaremos todas las medidas necesarias para proteger de manera segura la valiosa información personal de nuestros fieles." 





* Este artículo ha sido traducido por IA.