求められる政府機関の情報保護強化(1)10万件以上の米海軍の個人情報がウェブサイトに | ScanNetSecurity
2024.05.04(土)

求められる政府機関の情報保護強化(1)10万件以上の米海軍の個人情報がウェブサイトに

米海軍安全センター(US Naval Safety Center)が7月7日、10万件以上の海軍パイロットや航空機乗組員の個人情報が、ウェブサイトで一般からアクセス可能になっていたことに気付き、すぐに情報をサイトから除いたと発表した。

特集 特集
米海軍安全センター(US Naval Safety Center)が7月7日、10万件以上の海軍パイロットや航空機乗組員の個人情報が、ウェブサイトで一般からアクセス可能になっていたことに気付き、すぐに情報をサイトから除いたと発表した。

ウェブサイトに漏洩していた情報は、現在、服務中および予備役に就いている航空機乗務員の氏名や社会保険番号で、昨年12月から約6ヵ月間も放置されていた。また、過去20年間に勤務した乗組員の全てが事件で被害を受けた可能性がある。

どのウェブサイトであったのかは、情報保護のために明らかにされていない。事件は情報を見つけた市民からの連絡で発覚したという。原因は不注意、人為的ミスと見られているが、海軍ではいかにして情報が一般のウェブサイトにポスティングされたのか詳細を調査中だ。

さらに、同じ情報の入った1100枚のコンピュータディスクが、海軍司令官あてに郵送されていたことも判っている。これらの個人情報は特に司令官が必要としたものではなかった。ウェブサイトとは異なり、1100枚という数のディスクなので、海軍では現在ディスク回収のために努力を続けているが、さほど簡単に回収できるとは思えない。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  10. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

ランキングをもっと見る