ニュース
韓国外交官「ほぼ全員」の情報流出か 国立外交院への不正アクセスで最大1万件 現地報道
韓国外務省傘下の国立外交院がサイバー攻撃を受け、韓国の外交官ほぼ全員に当たる最大1万件の個人情報が流出した恐れがあると、東亜日報や聯合ニュースなど韓国メディアが相次いで報じた。攻撃者は約10カ月にわたりサーバに不正接続していたという。
東亜日報や聯合ニュースなど韓国メディアは7月21日(現地時間)、韓国の外交官ほぼ全員分に当たる最大1万件の個人情報が流出した恐れがあると報じた。韓国外務省傘下の国立外交院が運営するオンライン教育システムがサイバー攻撃を受けた。報道によると韓国外務省は20日、何者かが2025年4〜5月にシステムのサーバを掌握し、26年2月まで随時不正アクセスを続けていたと発表した。
システムには外務省本部の職員に加え、在外公館の公務員や行政職員、他省庁から在外公館に派遣された駐在官などの情報を保存していた。流出した恐れがあるのは氏名、ID、メールアドレス、暗号化したパスワードのほか、役職や所属部署の情報で、退職者の情報も含む。
被害に気付いたのは26年2月で、外部機関からの通報がきっかけだった。韓国外務省当局者は「保安点検を随時実施してきたが、ソフトウェア製造元も把握していない未公開の脆弱(ぜいじゃく)性、いわゆる『ゼロデイ』を悪用したため検知が難しかった」と説明した。
攻撃者について同当局者は「現時点で断定できるだけの技術的分析は不足している」としつつ、「国家安全保障と無関係ではない状況と認識している」と述べた。韓国メディアによると、韓国政府は北朝鮮や中国などのハッキング組織による攻撃の可能性も視野に調査を進めているもようだという。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ランサム被害のアサヒ、漏えいの可能性229万件に拡大 当初は191万件
アサヒグループホールディングスが、2025年9月に受けたサイバー攻撃を巡り、漏えいのおそれがある個人情報の範囲を再整理した。取引先関係者ら37万8000件を新たに追加。25年11月公表の当初件数は約191万件だった。
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。
ニチレイ、システム障害の業務を順次再開 全面復旧は来週中めど
ニチレイは7月17日、サイバー攻撃によるシステム障害の影響を受けていた業務を同日から順次再開したと発表した。受発注を一部制限した上で冷蔵倉庫と食品工場を部分稼働しており、来週中の全拠点での通常稼働を目指す。
「快活CLUB」へのサイバー攻撃、18歳男を新たに逮捕 ChatGPT製プログラムを使用 グループには当時小6も 報道
複合カフェ「快活CLUB」の運営会社がサイバー攻撃を受けた事件で、警視庁サイバー犯罪対策課が新たに18歳の会社員の男を逮捕したことが分かった。読売新聞オンラインなど複数のメディアが7月9日までに報じた。
サッカーW杯、偽ライブ配信サイトに注意 生成AIで詐欺が巧妙化 Acronisが警告
生成AI技術の発展により、偽のチケット販売サイトや偽のライブ配信サイトなどの手口は巧妙化しており、十分な注意が必要だ。
