チョン・チュンセン祖国革新党議員=2026年9月13日(c)news1
チョン・チュンセン祖国革新党議員=2026年9月13日(c)news1

【09月30日 KOREA WAVE】韓国政府の行政サービスサイト「政府24」が8月に外部からサイバー攻撃を受け、住民登録番号やID、パスワードなどの個人情報が流出していたことが分かった。政府24でハッキングによって個人情報が流出したのは今回が初めて。

国会行政安全委員会に所属するチョン・チュンセン祖国革新党議員が行政安全省から提出を受けた資料によると、8月17日午後5時29分、政府24内の子ども向けポータルサイトのセキュリティー上の脆弱性を狙った攻撃があり、政府24のサーバーからメモリーダンプファイル11個などが流出した。

メモリーダンプファイルは、システムが特定の時点でメモリー上に保持していた内容をファイルとして保存したもの。

行政安全省は翌日、個人情報保護委員会に提出した個人情報流出の届け出で、住民登録番号36件、電話番号3件、政府24のID・パスワード55件が流出したと推定した。ただ、発生から1カ月余りが経過した現在も、正確な被害規模は把握できていない。

チョン議員によると、攻撃経路となった子ども向けポータルサイトには、個人情報流出に関する告知や謝罪文ではなく、「システム点検(サービス停止)のお知らせ」だけが掲載されている。政府24のお知らせ欄にも個人情報流出に関する案内は表示されていないという。

政府24では2024年と2025年にも個人情報の流出事故が発生し、課徴金や過料などを科されている。

行政安全省が運営する「1365ボランティアポータル」でも、個人情報流出の被害規模が当初の届け出を大幅に上回っていたことが分かった。

5月20日に発生した同サイトの個人情報流出では、氏名や生年月日、携帯電話番号などが流出した被害者が8785人に上った。個人情報保護委員会に当初届け出た796人の11倍を超える。

1365ボランティアポータルを巡っては過去にも、テレグラムを利用した性的搾取事件「博士部屋」の関係者が一部被害者の個人情報を入手していたことが確認され、情報セキュリティー上の脆弱性が指摘されていた。

個人情報保護委員会は事故発生から約4カ月後の9月21日、行政安全省に対し、情報流出の経緯などを確認するための資料提出を求めた。

チョン議員は「国民の最も機微な個人情報を保有する政府24などで、相次いで個人情報流出事故が発生したことは大きな問題だ」と指摘。「AIで世界3大強国を目指すためには、情報セキュリティーの強化と、事故発生時の迅速な調査、被害者救済が前提にならなければならない」と強調した。

(c)news1/KOREA WAVE/AFPBB News