🔥 この記事の詳細
2026-07-24 更新
B
今週中

韓国外交部の国立外交院オンライン教育システム(LMS)が、外部委託先のセキュリティソフトのゼロデイ脆弱性を悪用したサプライチェーン攻撃を受けました

脆弱性🌐 英語ソース
📅 2026-07-24📰 boannews
📌 一言でいうと
韓国外交部の国立外交院オンライン教育システム(LMS)が、外部委託先のセキュリティソフトのゼロデイ脆弱性を悪用したサプライチェーン攻撃を受けました。攻撃者は約10ヶ月間にわたり潜伏し、外交官を含む最大1万件の個人情報を窃取したとされています。北朝鮮などの国家背景を持つハッキング組織の関与が疑われており、公的機関のIT調達におけるセキュリティ管理の不備が指摘されています。
🔍該当判定
  • 外部の委託業者に開発・運用を任せている社内システム(学習管理システムや勤怠管理など)がある
  • 社内ネットワークに導入しているセキュリティソフト(ウイルス対策ソフト等)の更新を止めている
  • 外部ベンダーが管理しているサーバーに、自社社員の個人情報(氏名・メールアドレス・部署名)を保存している
  • システム構築業者にセキュリティ管理まで完全に任せており、自社でアクセスログの監視を行っていない
上記いずれにも該当しない → 静観でOK
該当時の対応
サプライチェーン上のサードパーティ製ソフトウェアの脆弱性管理を徹底し、特権アカウントの監視とゼロトラストモデルの導入を検討してください。