🔥 この記事の詳細
2026-10-06 更新
C
月内に

韓国電力公社(KEPCO)の従業員約2万4千人の個人情報が外部ウェブページに露出したこと

脆弱性🌐 英語ソース
📅 2026-10-06📰 dailysecu
📌 一言でいうと
韓国電力公社(KEPCO)の従業員約2万4千人の個人情報が外部ウェブページに露出したことが判明しました。当初は名前や電話番号などの基本情報のみとされていましたが、米国の脅威インテリジェンス企業により、統合セキュリティシステム(ISG)やCCTV、顔認証情報、人事データベースなどの内部セキュリティインフラに関する機密情報の流出が疑われています。これにより、単なる個人情報漏洩ではなく、内部ネットワークへの侵入リスクが高まっている懸念があります。
🔍該当判定
  • 韓国電力(KEPCO)のサービスやシステムを業務で利用している
  • 韓国電力(KEPCO)とシステム連携やデータ共有を行っている
  • 韓国電力(KEPCO)の元従業員や関係者が自社に在籍している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 流出したアカウント情報のパスワードを即座に変更し、多要素認証 (MFA) を強制適用すること。 2. 内部セキュリティシステム(ISG, VMS, CCTV等)のアクセスログを精査し、不正アクセスの形跡がないか確認すること。 3. 漏洩した顔認証情報や人事データが悪用されたなりすまし攻撃への警戒を強めること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】個人情報漏洩に伴うセキュリティ対策のお願い

お疲れさまです。情報システム担当です。
韓国電力公社において、従業員の個人情報および内部システム情報が外部に流出した可能性があるとの報告がありました。

二次被害(フィッシングメールやなりすまし電話など)を防ぐため、以下の対応をお願いいたします。

ご協力をお願いしたいこと:
1. 社内システムおよび業務利用アカウントのパスワードを速やかに変更してください。
2. 不審なメールや、心当たりのない連絡(電話・SMS)があった場合は、リンクをクリックせず、すぐにシステム担当まで報告してください。

対応期限: 本日中
Subject: [Urgent] Security Alert: Action Required Regarding Data Leak

Dear Employees,

We have been informed of a potential data leak involving employee personal information and internal system data at KEPCO.

To prevent secondary damages such as phishing or impersonation attacks, please take the following actions:

Required Actions:
1. Immediately change the passwords for your corporate accounts and internal systems.
2. Be vigilant against suspicious emails, calls, or SMS messages. Do not click any links and report them to the IT security team immediately.

Deadline: End of today