国連世界食糧計画、ガザ地区の60万世帯に影響する大規模データ侵害が発生
国連の世界食糧計画(WFP)は、パレスチナ向けの自己登録アプリケーション(SRA)に重大なデータ侵害が発生したことを明らかにしました。攻撃者は、ガザ地区の推定60万パレスチナ人世帯の氏名、ID番号、電話番号、位置情報を含む個人データにアクセスしました。この事件は、紛争地域で活動する人道支援機関が直面する深刻なセキュリティ課題を浮き彫りにしています。

### **WFP**、ガザ地区登録データ侵害を確認
週末、国連の世界食糧計画(WFP)は、パレスチナ向けの自己登録アプリケーション(SRA)が侵害されたことを公表しました。受益者がガザ地区での支援登録に使用していたSRAは5月14日に侵害され、機密性の高い個人情報が盗まれました。
**WFP**は当初、[Sunday Telegramメッセージ](https://t.me/wfp_gaza/20)を通じて事件を伝え、不正アクセスがあったことを確認しました。盗まれた情報には、受益者の氏名、ID番号、電話番号、および登録時に記録された地域情報などの具体的な位置情報が含まれています。
### 緊急対応と影響の規模
発見後、**WFP**は緊急のセキュリティおよびシステム保護の改善を実施するため、登録プラットフォーム(SRA)を一時的に停止しました。事件に関する調査は継続中であり、状況は継続的に監視されています。
人道支援機関は、影響を受けた個人の正確な数をまだ公表していませんが、[The New Humanitarian](https://www.thenewhumanitarian.org/news/2026/06/02/data-600000-gaza-households-exposed-wfp-cyber-attack)に共有された声明によると、この侵害によりガザ地区の約60万パレスチナ人世帯の情報が漏洩したことが示唆されています。
受益者には、情報更新、削除、再登録の必要はないと**WFP**から通知されています。既存の登録は有効であり、食料、現金、その他の支援を含む重要な支援は中断なく継続されます。同機関はまた、「世界食糧計画を名乗り、情報や金銭を要求する人物に注意する」よう警告し、不審なリンクやメッセージをクリックしないよう呼びかけています。
### サイバー攻撃の脅威にさらされる人道支援
1961年に設立され、イタリアのローマに本部を置く**WFP**は、世界的な飢餓との闘いと人道危機時の緊急食料支援を提供する国連(**UN**)機関です。各国政府、企業、個人ドナーからの資金提供を受け、120カ国以上にわたる広大な物流ネットワークを運用し、世界中の何百万人もの人々に支援を届けています。2024年には、**WFP**は28.2億米ドルの金融支援を支払い、約250万メートルトンの食料を配布しました。
この事件は、データセキュリティが脆弱な人々の安全とプライバシーに直接影響を与える重要な人道支援活動が直面する、サイバーセキュリティリスクの高まりを浮き彫りにしています。
### **UN**機関全体に見られる懸念すべきパターン
**WFP**の侵害は、国連(**UN**)システム内での孤立した出来事ではありません。近年、他のいくつかの**UN**機関もサイバー攻撃やデータ漏洩の被害に遭っています。
* 2019年8月、国連(**UN**)自身が、ジュネーブ事務所に影響を与えたサイバー攻撃の開示に失敗しました。
* 国連環境計画(**UNEP**)は、5年前に10万人以上の職員の個人識別情報(**PII**)を漏洩させました。
* より最近では2024年に、8Baseによるランサムウェア攻撃が国連開発計画(**UNDP**)を襲いました。
* 攻撃者は、国連国際民間航空機関(**ICAO**)の採用データベースから約42,000件の記録を盗みました。
これらの繰り返し発生する事件は、特に世界中の何百万人もの受益者に関する機密性の高いデータを管理する国際機関の広大で相互接続されたデジタルインフラストラクチャを保護する上での、体系的な課題を浮き彫りにしています。ITセキュリティの専門家にとって、これらの侵害は、最も重要な非営利団体や政府機関でさえ標的となる、持続的かつ進化する脅威に対する厳しい警告となります。