🔥 この記事の詳細
2026-10-08 更新
B
今週中

FBIの請負業者であるAccenture社の担当者が、Oracle PeopleSoftのパッチ適用を怠ったため、システムが侵害されました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇷🇺 Russia
📅 2026-10-08📰 xakep
📌 一言でいうと
FBIの請負業者であるAccenture社の担当者が、Oracle PeopleSoftのパッチ適用を怠ったため、システムが侵害されました。この脆弱性を悪用して、攻撃グループのShinyHuntersが数千人のFBI職員の個人データを窃取しました。FBIは本件を受け、責任を問われたAccenture社の専門家を業務から外したとしています。
🔍該当判定
  • 自社で「Oracle PeopleSoft」を導入して利用している
  • 人事・給与管理などの基幹システムを外部業者(ベンダー)に運用委託している
  • 外部委託先にシステムのアップデート(パッチ適用)を任せきりにしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティベンダーによる管理システムのパッチ適用状況を定期的に監査し、脆弱性管理の責任分担(責任共有モデル)を明確に定義することを推奨します。