韓国の大規模宗教団体B(一次分析では匿名) ·
韓国の宗教団体Bで認証情報とIDORを悪用、会員・職員情報を持ち出し
漏洩確認
Oasis Securityは10月6日、韓国の宗教団体Bへの侵害を分析し、既に流出していた認証情報とIDORを悪用してグループウェアやSIMSへアクセスされたと報告しました。SSO経由でSAPにも到達し、会員・職員の個人情報などが攻撃者側の収集データから確認されています。
一次分析の被害組織Bに限定し、匿名の組織を報道の教会名へ推定対応しません。複数システムのデータに重複の可能性があるため人数やレコード数は集計しません。AI関与の分類は行いません。
出典
公表・続報日:2026-10-06。確認状況と被害規模は参照した発表時点の情報です。