🔥 この記事の詳細
2026-06-10 更新
C
月内に

韓国のCUコンビニ宅配サービス(CUPOST)を運営するBGFネットワークスにおいて、外部からの不正アクセスによる個人情報流出事故が発生しました

脆弱性🌐 英語ソース
📅 2026-06-10📰 dailysecu
📌 一言でいうと
韓国のCUコンビニ宅配サービス(CUPOST)を運営するBGFネットワークスにおいて、外部からの不正アクセスによる個人情報流出事故が発生しました。流出した項目にはID、パスワード(単方向暗号化済み)、名前、生年月日、住所、電話番号、CI(接続情報)などが含まれています。特に住所と電話番号、CIが同時に流出したことで、配送案内などを装った高度なフィッシングやスミッシングなどの二次被害が懸念されています。
🔍該当判定
  • 韓国のコンビニ配送サービス「CU POST (CU편의점택배)」に会員登録して利用している
  • 社内または個人で「CU POST」のアカウント(ID・パスワード)を保持している
  • 業務で「CU POST」を利用し、顧客や社員の配送情報を登録したことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
CUPOST利用者は速やかにパスワードを変更し、配送案内などを装った不審なSMSやメール(スミッシング)に注意してください。また、不審なリンクのクリックや個人情報の入力を避けることが推奨されます。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】配送案内を装った不審なメール・SMSへの注意について

お疲れさまです。情報システム担当です。
韓国のコンビニ宅配サービス「CUPOST」において個人情報流出事故が発生しました。これにより、配送案内などを装った偽のメールやSMS(スミッシング)が増加する可能性があります。

ご協力をお願いしたいこと:
1. 「荷物の配送状況を確認してください」といった不審なリンク付きのSMSやメールは絶対に開かないでください。
2. 万が一、不審なサイトでパスワードを入力してしまった場合は、すぐに変更を行ってください。

対応期限: 本日中
Subject: [Security Alert] Beware of Phishing/Smishing Masquerading as Delivery Notifications

Dear Employees,

A data breach has occurred at the CUPOST convenience store delivery service in Korea. As a result, there is an increased risk of phishing and smishing attacks that mimic delivery notifications.

Requested Actions:
1. Do not click on suspicious links in SMS or emails claiming to be delivery updates.
2. If you have entered your password on a suspicious site, please change it immediately.

Deadline: Immediate