約68万人の有権者データの流出が判明、インターネット上で閲覧可能な状態に(堺市) | ScanNetSecurity
2024.05.17(金)

約68万人の有権者データの流出が判明、インターネット上で閲覧可能な状態に(堺市)

 堺市は14日、有権者情報などのデータを含む選挙システムを、市職員が無断で持ち出し自宅PCに保存していた問題について、調査結果を発表した。約68万人の有権者データを含む6つのファイルが流出したことが、新たにあきらかとなった。

インシデント・事故 インシデント・情報漏えい
流出したと考えられる個人情報(全15ファイル うち新たに判明したもの6ファイル)
流出したと考えられる個人情報(全15ファイル うち新たに判明したもの6ファイル) 全 2 枚 拡大写真
 堺市は14日、有権者情報などのデータを含む選挙システムを、市職員が無断で持ち出し自宅PCに保存していた問題について、調査結果を発表した。約68万人の有権者データを含む6つのファイルが流出したことが、新たにあきらかとなった。

 この職員は、選挙管理委員会事務局(北区企画総務課)に在籍していた2006年度~2011年度に、複数回、データの持ち出しを行い、民間のレンタルサーバに保存していた。このデータは、2015年4月から6月までの間、インターネット上で閲覧可能な状態にあったことが9月に発覚。外部からアクセスされていたことも判明した。

 当該職員は、選挙システムを他の自治体や民間企業に売り込もうとしていたという。その後、関連ファイルをすべて削除し、証拠の隠滅を図っていた。

 当初は、約1000人程度の限られたデータ流出とみられていたが、詳細な調査で、2011年11月に執行された大阪府知事選挙時の有権者データ(約68万人)などが流出していた。堺市の全人口は約84万人で、約68万人は全有権者に相当する。流出したのは、氏名、性別、年齢、生年月日、住所、郵便番号。

 外部からアクセスされたのは15ファイル。そのうち、新たに流出が判明したのが6ファイル。これら全15のファイルに含まれる個人情報の2次流出による被害の発生は、現時点で確認されていない。なお、約68万人の有権者データに対してアクセスしたものは1人(1種類のIPアドレス)に限定されており、そのIPアドレスは特定されているという。

堺市、全有権者68万人の個人情報が流出

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る