---
title: To store og lekke store mengder personopplysninger fra to store religiøse organisasjoner
url: https://www.dataloco.com/no/to-store-og-lekke-store-mengder-personopplysninger-fra-to-store-religiose-organisasjoner
published: 2026-10-09T07:37:43+00:00
language: no
section: Sikkerhet
source: https://www.dailysecu.com/news/articleView.html?idxno=208758
organizations: Oasis Security
publisher: Dataloco
---

# To store og lekke store mengder personopplysninger fra to store religiøse organisasjoner

To store religiøse organisasjoner i Sør Korea har blitt utsatt for eksterne cyberangrep som førte til omfattende lekkasjer av sensitive personopplysninger.

Sikkerhetsselskapet Oasis Security analyserte verktøy, logger og stjålne data fra servere tilhørende angripere. Analysen viser at angriperne utvidet tilgangen sin trinnvis etter den første inntrengningen ved å sikre ytterligere rettigheter og bevege seg internt i systemene. Data ble faktisk overført til angripernes infrastruktur, noe som bekrefter at informasjonen ble hentet ut.

I den første organisasjonen brukte angriperne et webshell for å få tilgang til en ERP server, hvor de sikret administratorrettigheter for en MSSQL database. Dette gjorde det mulig å bevege seg mellom interne systemer og koble seg til relaterte tjenester. Det ble stjålet omtrent 960 000 opplysninger om medlemmer, inkludert navn og personnumre oppdatert de siste to årene, samt 330 000 opplysninger om donasjoner. I tillegg ble 68 000 elektroniske godkjenningsdokumenter og 14 706 interne meldingslogger stjålet. Den totale mengden uthentet data er anslått til 47,3 gigabyte. Angriperne fikk også tilgang til interne filservere og NAS ved å bruke konto-informasjon lagret i konfigurasjonsfiler.

I den andre organisasjonen brukte angriperne stjålne konto-opplysninger for å få tilgang til en gruppevareserver. Ved å utnytte sårbarheter i autentisering og autorisasjon, inkludert usikker direkte objektreferanse, fikk de tilgang til andre brukeres informasjon og administrator-kontoer. Gjennom en funksjon for enkelt påloggingssystem fikk angriperne tilgang til en SAP portal uten ny pålogging, og hentet ut informasjon og bilder av ansatte. De beveget seg videre til et system knyttet til en universitetsavdeling og samlet inn navn, telefonnumre og kontoinformasjon. Det er bekreftet at informasjon om 89 000 medlemmer og 286 ansatte ble lekket.

Analysen avdekket at angriperne gjenbrukte en MinIO administrator-konto som tidligere var stjålet fra en amerikansk plattform for religiøst innhold og strømming. Denne kontoen ble brukt til å lagre og overføre data fra de sørkoreanske organisasjonene. Dette tyder på at angrepene er en del av en sammenhengende kampanje snarere enn isolerte hendelser.

Oasis Security påpeker at angrepene utnyttet koblinger mellom ERP, gruppevare, databaser og filservere. Siden disse systemene ofte deler autentiseringsinformasjon eller er koblet via enkelt påloggingssystem, kan kompromittering av én konto føre til full tilgang til hele den interne infrastrukturen.

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/serangan-siber-pada-dua-lembaga-agama-besar-di-dalam-negeri-mengungkap-kebocoran-data-skala-besar-melalui-sistem-erp-dan-grupware)
- [Français](https://www.dataloco.com/fr/cyberattaque-contre-deux-grandes-institutions-religieuses-coreennes-donnees-personnelles-et-financieres-volees-via-erp-et-groupware)
- [Nederlands](https://www.dataloco.com/nl/twee-grote-religieuze-organisaties-in-zuid-korea-getroffen-door-cyberaanvallen-en-grootschalig-datalek)
