🔥 この記事の詳細
2026-10-06 更新
C
月内に

韓国の国内大手宗教機関2箇所がサイバー攻撃を受け、大規模な個人情報流出

脆弱性🌐 英語ソース
📅 2026-10-06📰 dailysecu
📌 一言でいうと
韓国の国内大手宗教機関2箇所がサイバー攻撃を受け、大規模な個人情報流出が確認されました。攻撃者はウェブシェルや認証の脆弱性を悪用してERP、グループウェア、データベースなどの内部システムに侵入し、権限を昇格させました。結果として、約96万件の信者情報や献金記録、内部メッセンジャーの履歴など、計47.3GBに及ぶ機密データが外部に流出したと分析されています。
🔍該当判定
  • 自社でERP(基幹業務システム)やグループウェアを運用している
  • 社内でMSSQL(Microsoft SQL Server)をデータベースとして利用している
  • 社内NASやファイルサーバーをネットワーク経由で共有利用している
  • 外部からアクセス可能なWebサーバーを自社で構築・管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. ウェブサーバー上の不審なファイル(ウェブシェル)の有無を確認し、削除すること。2. ERPおよびグループウェアの認証・認可設定を見直し、特権アカウントの管理を強化すること。3. データベース(MSSQL等)の管理者権限(sysadmin)の利用状況を監査し、不要な権限を削除すること。4. 内部NASやファイルサーバーへのアクセスログを監視し、異常なデータ転送がないか確認すること。