韓国大統領、複数銀行からの情報漏えいを受けて調査を指示

InfoQuest··KR·元記事を読む
4▲0 ▼0影響度 / 5
要約 · なぜ重要か

韓国の李在明大統領は、最近複数の銀行や金融会社、公的機関から個人情報が漏えいした事件を受けて、詳細な調査と対応策の策定を指示した。韓国金融サービス委員会(FSC)によると、FSCの李億遠委員長は10月4日(日)、金融業界団体や規制当局、被害を受けた金融機関の幹部らと緊急会議を招集し、金融セクターはこの状況に最大限の警戒感をもって対応すべきだと警告した。李億遠委員長は、攻撃者が人工知能(AI)を用いて攻撃した可能性を関係機関が依然として排除できていないと述べ、AIによる攻撃を防ぐためにAIを活用するアプローチを採用し、金融セクター全体のサイバーセキュリティ体制を強化するよう求めた。今回の緊急会議は、10月2日(金)に行われた同様の協議を経て開催された。新韓銀行とKB国民銀行、その他の金融機関はサイバー攻撃を受けたと報告し、ハナ銀行とウリ銀行も情報漏えいの影響を受けた。当局は、新韓銀行が9月30日に情報漏えいを報告したことを受けて実地調査を開始し、その後、追加報告された他の事案にも調査を拡大した。FSCは金融機関に対し、セキュリティ体制の包括的な点検、システムへのアクセス制御の厳格化、外部システムからの接続の最小化、消費者保護措置の強化を命じるとともに、攻撃の手口やIPアドレス、その他の脅威情報を金融機関間で迅速に共有するとした。規制当局は、今回の攻撃は特定の金融機関を狙ったものというよりも、複数の金融会社のシステムを調査して脆弱性を探るものだった可能性が高いとみている。攻撃トラフィックの発信元は米国、日本、シンガポール、ベトナム、英国など複数の国のIPアドレスに及んでいる。日曜日の緊急会議は、二次金融機関で新たな情報漏えいが確認されたことを受けて、当初予定されていた10月7日から前倒しされた。一方、韓国の主要野党である国民の力は、韓国の金融機関を標的とした過去のサイバー攻撃で北朝鮮の関与が疑われた事例を挙げ、当局に北朝鮮が関与した可能性も調査するよう求めている。

テーマインパクト 3

カバレッジ外企業 3

Shinhan Bank非上場▼ ネガティブ
規制関連度

Shinhan Bank reported a data leak on September 30 that sparked on-site inspections and the FSC's ordered overhaul of security systems.

KB Kookmin Bank非上場▼ ネガティブ
規制関連度

KB Kookmin Bank reported a cyberattack/data leak, triggering a presidential-ordered probe and FSC-mandated security inspections and consumer-protection measures.

Woori Bank非上場▼ ネガティブ
規制関連度

Woori Bank was affected by data leaks, drawing it into the FSC's emergency meeting and mandated cybersecurity upgrades.

関連ニュース

Thailand
▲3

SAMTEL、子会社SCIがIEATのサイバーセンター案件を受注、契約額1億4620万バーツ

SAMTELことサマテル・テレコムは、同社がサマテル・コムテックを通じて99.99%を間接保有する子会社サイキュアインフォ(SCI)が、SMART PARK工業団地事務所におけるサイバー運用センターおよびデータバックアップセンター(デジタル・レジリエンス・センター)設置プロジェクトに係る機器・設備の売買契約を、タイ工業団地公社(IEAT)と2569年9月29日に締結したと発表した。プロジェクト総額は付加価値税込みで1億4620万バーツで、2570年4月27日までの納品完了が予定されている。支払条件は、完了した作業の進捗に応じて5回に分割される。
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
SAMTEL.BK · Demand · Positive SAMTEL's 99.99%-owned subsidiary SCI won a 146.20 million baht IEAT contract for a cyber operations and data backup center.
Samart Comtech Co., Ltd. · Demand · Positive Samart Comtech's subsidiary SCI signed the 146.20 million baht IEAT Digital Resilience Center procurement contract.
元記事を読む ↗
InfoQuest·3h続きを読む →
Japan
▲3

ソフトバンク子会社IDCフロンティアに不正アクセス、自治体や企業のサイト閲覧不能に

ソフトバンク子会社でクラウドサービスを手掛けるIDCフロンティアは7日、第三者からの不正アクセスを受け、自治体や企業向けの「IDCFクラウド」で障害が発生したと発表した。同日午前3時40分ごろに障害が発生し、一部でサービスが利用できなくなった。外部からのランサムウエア攻撃を受け、クラウド管理基盤側から自動的に停止処理が実行されたという。同社はサービスの提供先の詳細を明らかにしていないが、茨城県や東京都小平市、時事通信社や東武動物公園など多数のサイトで閲覧や更新ができなくなった。二次被害やデータ漏えいを防ぐためネットワークを遮断し、詳細な進入経路の特定を進めつつ、代替環境の整備を急いでいる。
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▼Technology
Cloud & Digital Infrastructure › Specialized / Developer & Managed-Hosting Cloud ▼Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
IDC Frontier Inc. · Regulation · Negative IDC Frontier itself suffered the unauthorized access and ransomware attack, forcing a network shutdown and service outage.
9434.JP · Regulation · Negative Its subsidiary IDC Frontier was hit by unauthorized access and ransomware, creating regulatory/legal exposure for SoftBank Corp.
9984.JP · Regulation · Negative Subsidiary IDC Frontier suffered a ransomware/unauthorized-access breach, exposing SoftBank Group to legal and regulatory fallout.
元記事を読む ↗
時事通信·4h続きを読む →
South Korea
▲

韓国の大型教会がサイバー攻撃を調査、会員85万人の情報流出のおそれ

韓国の二つの大型キリスト教教会がサイバー攻撃を受けて調査を急いでいる。海外のサーバー上に多数の会員の個人情報が見つかったためである。セキュリティ企業オアシス・セキュリティは、ソウルのヨイド・フル・ゴスペル教会とサラン教会に関連する会員情報、アカウント情報、攻撃記録を発見したと明らかにした。ヨイド・フル・ゴスペル教会は本日、初期調査の結果、最大85万人の会員情報が流出した可能性があると発表した。大半は氏名と生年月日で、住民登録番号の変更履歴、住所、電話番号などの情報は少数にとどまる。教会は影響を受ける可能性のある会員に通知するとともに、外部からのサーバーアクセスを遮断し、パスワードを変更してさらなる流出を防ぐ措置を取った。サラン教会は今回の攻撃を調査するための特別対策チームを設置し、関係機関に通報したと述べた。オアシス・セキュリティによると、一部の証拠はサブエージェントへの言及などAIツールの使用を示唆しており、自動システムによって生成されたような攻撃報告も多数あるという。今回の攻撃は、韓国が相次ぐサイバー攻撃に直面する中で発生した。これに先立ち、複数の商業銀行がハッキングを受け、顧客の個人情報が流出している。李在明大統領は火曜日、こうした銀行への攻撃にAIが使われた可能性があるとの認識を示した。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
Oasis Security · · Neutral Oasis Security disclosed it found the leaked member data and attack logs, but the article does not state any business impact on the firm.
元記事を読む ↗
InfoQuest·7h続きを読む →
Japan
▼

タイムズカー、本人確認書類を7年保管で被害拡大

カーシェアリングサービス「タイムズカー」で、退会者を含む過去7年の会員情報約660万件が流出し、このうち本人確認書類の漏えいは約160万件に上った。運営会社の親会社パーク24によると、住所や氏名などの退会者情報は法人税法に基づいて7年間保管していた一方、本人確認書類は問い合わせなどに対応するため独自判断で7年間保管していた。国立情報学研究所の佐藤一郎教授は「本人確認をした時点で削除すべきだった」と指摘し、外部からアクセスできないよう保管すべきで管理もずさんだったと批判した。サイバーセキュリティー対策を手掛けるマクニカの掛谷勇治セキュリティ研究センター主席は、公的書類の裏付けがあるなど精度の高い個人情報はより高値で売れる可能性があると懸念を示している。専門家は、経営層が号令をかけて自社のデータ管理を見直すべきだと強調している。
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
4666.JP · Regulation · Negative Parent of Times Car; 6.6 million members' records leaked, including 1.6 million ID documents kept seven years, drawing expert criticism of sloppy data handling.
元記事を読む ↗
時事通信·14h続きを読む →
United KingdomUnited States
2

ASOSの株価が9%下落、ハッカーが顧客データ侵害を主張

オンライン衣料品小売大手ASOSの株価は火曜日、一時13.2%下落した後、下げ幅を縮めて約9%安で取引された。同社のアプリを通じて顧客に、ハッカーがデータを侵害したと主張する通知が届いたことを受けたものだ。ASOSのデータ保護責任者とITスタッフ宛てのこのメッセージは、「我々はSnowflakeのインスタンスを完全に侵害した。我々と交渉に応じなければ、情報を流出させる」と述べていた。ASOSはこの通知についてコメントしておらず、顧客データがアクセスされたり侵害されたりしたかどうかは不明のままだ。メッセージには「Xuanye group gateway」と呼ばれるTelegramチャンネルへのリンクが含まれており、サイバーセキュリティ企業Sophosは、このグループにはこれまで遭遇したことがなく、同社が監視するTelegramチャンネルやフォーラムにも現れていないと述べた。Snowflakeはデータの保存と分析に使われるクラウドプラットフォームで、顧客の行動、取引、人口統計情報を個人プロファイルに統合するSimon AIをホストしている。Downdetectorによると、午前10時直前に約500人の顧客がASOSのウェブサイトの問題を報告したが、ウェブサイトとアプリは午前9時41分まで正常に機能していたとみられ、報告された問題がこの通知と関連しているかどうかは不明だった。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience Capital
SNOW · Regulation · Neutral Hackers claim to have compromised an ASOS Snowflake instance, but it is unclear whether any data was accessed and no Snowflake-specific breach is confirmed.
元記事を読む ↗
Investing.com·1d続きを読む →
Japan
▲2

GMO子会社で会員94万人情報流出、ポイント286万円分被害

企業を狙った不正アクセスによる個人情報流出が相次ぎ、GMOインターネットグループ子会社では会員の保有ポイントが勝手に交換される二次被害も確認された。GMOリサーチ&AIはアンケートサイト「infoQ」が不正アクセスを受け、登録会員94万8498人分の氏名や電話番号などが流出したと発表し、一部会員の計286万円分のポイントがアマゾンのギフトコードと交換されていたことが判明、会社側は全額補償する。ディスカウント店を展開するミスターマックス・ホールディングスも6日、店舗運営会社のアプリとオンラインストアの会員の電話番号やメールアドレスなど最大173万5154人分が流出したと公表した。このほか大和証券は約11万人分、シチズン時計は約10万人分の顧客情報が漏えいした可能性があると発表するなど、サイバー被害は後を絶たない。急増の背景として人工知能の普及が影を落としているとも指摘されている。
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
元記事を読む ↗
時事通信·1d続きを読む →