La Iglesia del Evangelio Completo Yoido advirtió que datos de 850.000 miembros podrían haber sido comprometidos. Registros hallados en un servidor extranjero también apuntan a otra megaiglesia y mencionan subagentes de IA, aunque todavía no está claro qué papel tuvieron en los ataques.
***
- La iglesia de Yoido identificó nombres, fechas de nacimiento y registros de cambios en datos de identidad, teléfonos y direcciones.
- Oasis Security halló registros asociados también con la Iglesia Sarang, donde el presunto robo abarcaría a unos 89.000 miembros y 286 empleados.
- Corea del Sur investiga posibles ataques asistidos por IA contra entidades religiosas y bancos, incluido Shinhan.
🚨 Se investiga posible filtración de datos en megaiglesias de Seúl
Yoido informó que hasta 850.000 miembros podrían estar afectados. Se hallaron nombres, fechas de nacimiento y registros de cambios en teléfonos y direcciones.
También hay registros de Sarang: 89.000 miembros y… pic.twitter.com/ViTiROzDFx
— Diario฿itcoin (@DiarioBitcoin) October 7, 2026
Una alerta sobre datos personales
La Iglesia del Evangelio Completo Yoido, una megaiglesia de Seúl que Guinness reconoció en el pasado como la congregación más grande del mundo, informó que datos personales de 850.000 miembros podrían haber sido robados. La organización comunicó el miércoles que su revisión inicial encontró nombres y fechas de nacimiento, además de registros vinculados con modificaciones que los miembros hicieron en sus datos. El alcance confirmado hasta ahora no permite afirmar que todos esos registros hayan sido extraídos.
Entre los archivos revisados, la iglesia contabilizó 2.629 cambios en números de registro de residente, 3.964 modificaciones de números telefónicos y 7.202 cambios de dirección. Esos totales corresponden a registros de modificaciones incluidos en el material examinado, no necesariamente a personas distintas ni a una confirmación de que cada dato actualizado quedó expuesto. La distinción importa porque la institución todavía describe el incidente como una posible vulneración mientras continúa su investigación, detalla Decrypt.
La Agencia de Internet y Seguridad de Corea del Sur, conocida como KISA, alertó a la iglesia sobre la presunta intrusión el martes por la tarde. Desde entonces, Yoido bloqueó el acceso externo a sus sistemas y cambió las contraseñas de sus servidores, medidas que buscan limitar nuevas conexiones mientras se aclara qué ocurrió. La iglesia también comenzó a notificar a los miembros que podrían estar afectados.
La exposición potencial de nombres, fechas de nacimiento, números telefónicos y direcciones reúne información que puede facilitar la identificación de una persona y aumentar el riesgo de contactos engañosos. Sin embargo, la información divulgada no establece que los atacantes hayan utilizado los datos para cometer fraude ni detalla si hubo un uso posterior. Por ahora, la preocupación central es determinar qué archivos salieron de los sistemas y quién pudo acceder a ellos.
Registros hallados en un servidor extranjero
La empresa de ciberseguridad Oasis Security encontró los datos en un servidor extranjero junto con registros de ataques y detalles de cuentas relacionados con Yoido y con una segunda congregación de Seúl, la Iglesia Sarang. Según la firma, el hallazgo ocurrió en septiembre, durante el rastreo de direcciones de internet vinculadas con presuntos ataques. El descubrimiento amplió el caso más allá de una sola institución religiosa.
Los registros asociados con Sarang apuntan a un volumen menor, pero también significativo: unos 89.000 registros de miembros y 286 registros de empleados, incluido el del pastor principal. La información examinada sugiere que esos datos fueron sustraídos en agosto, aunque esa cronología no equivale a una confirmación pública de todos los detalles del ataque. La iglesia formó un equipo de tareas de emergencia y reportó el incidente a las autoridades.
La presencia de información de dos megaiglesias en el mismo servidor extranjero no demuestra por sí sola que ambas sufrieran una intrusión mediante el mismo método o por parte de los mismos responsables. Los datos compartidos públicamente tampoco identifican a los atacantes ni explican cómo consiguieron entrar en las redes. Las iglesias todavía intentan establecer el punto de acceso y reconstruir la secuencia de los hechos.
La relación entre los registros hallados y cada incidente sigue siendo parte de la investigación, por lo que conviene distinguir la evidencia observada de las conclusiones aún pendientes. Oasis describió archivos vinculados a las congregaciones y registros de actividad, mientras las iglesias trabajan para precisar el alcance de la exposición. Hasta que ese análisis concluya, las cifras representan el posible universo de información comprometida y no un recuento definitivo de víctimas individuales.
Qué se sabe sobre el papel de la inteligencia artificial
Oasis Security señaló que algunos registros de ataque hacían referencia a subagentes de inteligencia artificial, programas auxiliares que un modelo puede lanzar para abordar partes separadas de una tarea. La empresa también observó informes extensos que parecían escritos por máquinas. Esos indicios apuntan a la posible presencia de herramientas automatizadas en el entorno investigado, pero no prueban por sí solos que una IA ejecutara el robo de datos.
La diferencia entre detectar referencias a agentes y demostrar su participación directa es clave para interpretar el caso. Los archivos disponibles no aclaran si esos programas ayudaron a buscar sistemas vulnerables, procesar información u operar durante la intrusión, ni permiten atribuirles una acción concreta. Por ese motivo, la propia investigación mantiene abierto el interrogante sobre el papel que pudo cumplir la IA.
Los subagentes son componentes de software que reciben tareas acotadas dentro de un proceso coordinado por un sistema de inteligencia artificial. Su mención en registros de ciberseguridad puede indicar automatización, pero no describe automáticamente el alcance ni la eficacia de una operación. En este caso, la evidencia divulgada no permite concluir si fueron decisivos, secundarios o simplemente parte de datos recuperados durante el análisis.
La cautela también evita convertir una investigación técnica incompleta en una afirmación general sobre ataques autónomos. La noticia no identifica el modelo utilizado, no presenta una evaluación independiente de los registros y tampoco explica de qué forma habría intervenido la IA. Lo que sí está reportado es que los investigadores encontraron referencias a subagentes y textos con apariencia de haber sido generados por máquinas, mientras las organizaciones afectadas siguen analizando cómo ocurrió la intrusión.
Medidas de respuesta y otros incidentes en Corea del Sur
Yoido anunció que planea reemplazar su cortafuegos, la herramienta que filtra el tráfico que intenta acceder a una red, y contratar empresas de seguridad para buscar otras debilidades. La decisión se suma al bloqueo del acceso externo y al cambio de contraseñas de los servidores ya implementados. La iglesia indicó que continuará notificando a los 850.000 miembros cuyos datos podrían estar comprometidos.
La segunda megaiglesia afectada también activó medidas de emergencia: Sarang organizó un equipo de tareas y comunicó el incidente a las autoridades. Los registros disponibles sugieren que el presunto robo de sus datos ocurrió en agosto, pero la información publicada no detalla qué acciones técnicas ha aplicado para contenerlo. La investigación deberá determinar tanto el alcance como la ruta de acceso en cada congregación.
El episodio se produce en un contexto de otras investigaciones por posibles ataques asistidos por IA en Corea del Sur. El presidente Lee Jae Myung dijo el martes que se cree que se utilizaron modelos de inteligencia artificial en recientes ataques contra bancos comerciales del país. Esa declaración amplía el debate público sobre amenazas digitales, aunque no establece que los incidentes bancarios y los ataques a las iglesias estén conectados.
En el caso de Shinhan, reportes de medios locales señalaron que una vulneración expuso nombres, números telefónicos, ingresos anuales y límites de endeudamiento de unos 25.000 clientes. El regulador financiero abrió una inspección de emergencia en las instalaciones del banco. La información disponible presenta ese incidente como un caso separado y no ofrece elementos que vinculen directamente sus responsables con los ataques a las congregaciones.
Para las iglesias, el siguiente paso será precisar cuáles datos salieron de sus sistemas, cómo se produjo el acceso y si la actividad vinculada con subagentes tuvo una función operativa. Mientras esas preguntas siguen sin respuesta, el reemplazo del cortafuegos y la revisión externa anunciados por Yoido apuntan a reforzar sus defensas, y las notificaciones a los miembros buscan informar sobre el riesgo potencial. Las autoridades y las organizaciones todavía deben establecer las causas y el alcance final de los incidentes.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Starlink pide compartir efemérides para reducir el riesgo de choques en órbita
Estados Unidos
Las actas de la Fed muestran respaldo de los 19 participantes a la subida de tasas y temor a la inflación
Capital de Riesgo
Nous Research alcanza una valoración de USD $1.500 millones y apuesta por empresas con agentes IA
Estafas
