東亜日報や聯合ニュースなど韓国メディアは7月21日(現地時間)、韓国の外交官ほぼ全員分に当たる最大1万件の個人情報が流出した恐れがあると報じた。韓国外務省傘下の国立外交院が運営するオンライン教育システムがサイバー攻撃を受けた。報道によると韓国外務省は20日、何者かが2025年4〜5月にシステムのサーバを掌握し、26年2月まで随時不正アクセスを続けていたと発表した。
システムには外務省本部の職員に加え、在外公館の公務員や行政職員、他省庁から在外公館に派遣された駐在官などの情報を保存していた。流出した恐れがあるのは氏名、ID、メールアドレス、暗号化したパスワードのほか、役職や所属部署の情報で、退職者の情報も含む。
被害に気付いたのは26年2月で、外部機関からの通報がきっかけだった。韓国外務省当局者は「保安点検を随時実施してきたが、ソフトウェア製造元も把握していない未公開の脆弱(ぜいじゃく)性、いわゆる『ゼロデイ』を悪用したため検知が難しかった」と説明した。
攻撃者について同当局者は「現時点で断定できるだけの技術的分析は不足している」としつつ、「国家安全保障と無関係ではない状況と認識している」と述べた。韓国メディアによると、韓国政府は北朝鮮や中国などのハッキング組織による攻撃の可能性も視野に調査を進めているもようだという。
ランサム被害のアサヒ、漏えいの可能性229万件に拡大 当初は191万件
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
ニチレイ、システム障害の業務を順次再開 全面復旧は来週中めど
「快活CLUB」へのサイバー攻撃、18歳男を新たに逮捕 ChatGPT製プログラムを使用 グループには当時小6も 報道
サッカーW杯、偽ライブ配信サイトに注意 生成AIで詐欺が巧妙化 Acronisが警告Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR