Források
Hír:
https://cybernews.com/entertainment/scientology-ransomware-attack-qilin-secret-files-exposed/
Elemzések Tony Ortega blogján:
https://tonyortega.substack.com/p/screenshots-from-the-ransomware-attack
https://tonyortega.substack.com/p/scientology-ransomware-data-breach
Az orosz kötődésű Qilin hackercsoport december 4-én feltörte a szcientológia angliai haladó szervezetének (Saint Hill) rendszereit, és váltságdíjat követelnek, különben nyilvánosságra hozzák az ellopott adatokat.
Egyelőre 22 dokumentumot raktak ki betekintésként. Ezek egyike egy tudomásjelentés (az egymásról besúgóként írt belső jelentés) – amit azért különösen problémás, mert ezek szerint a rengeteg érzékeny személyes adatot (pl. bűncselekmények, félrelépések leírását, névvel és minden további részlettel stb.) tartalmazó digitalizált etikai dossziékhoz is hozzáfértek a kiberbűnözők.
Ezenkívül közzétettek pár belső pénzügyi tervezési dokumentumot is. Ezekből például kiderül, hogy a 2023-ban bevezetett nagy-britanniai vallási dolgozói vízummal kapcsolatos költségekre is fogadtak el pénzt, sőt olyan munkatársaknak is igényeltek, akik már ott dolgoztak egy ideje. A vízumhoz kapcsolódó követelmény az is, hogy legalább a brit minimálbért ki kell fizetni, valamint lelkészi munkakört betöltőknek adható ki (értékesítőknek és adminisztratív munkát végzőknek nem). A jelek szerint egyik követelménynek sem felelnek meg ezen dokumentumok szerint, mert nem nőtt annyival hivatalosan a bérköltségük, mint amennyi munkatársuk ilyen vízumot kapott, illetve nem lelkipásztori feladatokat ellátó alkalmazottaknak is kikérték. Ez bizonyíték lehet egy komolyabb vízumcsalási ügyre.
Egy másik dokumentumból kiderül, hogy 12 000 főnek küldtek ki karácsonyi üdvözlőlapot; ez szöges ellentétben áll „a sokmillió szcientológus világszerte, többszázezer csak Nagy-Britanniában” számokkal.
Egyelőre ennyit tudunk. Az egyház jó eséllyel fizetni fog, hogy eltüntesse ezt az ügyet, mert ha nyilvánosságra kerülnek pl. az etikai dossziék, az borzasztó károkat fog okozni az egyháznak és a tagjainak is, illetve egy gigantikus GDPR-bírságot is kapnak valószínűleg.