リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県) | ScanNetSecurity
2024.05.03(金)

リース会社に返却したHDDを委託会社の社員が横領、オークションサイトに流出(神奈川県)

神奈川県は12月6日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから同県のデータが消去される前のハードディスクが盗まれたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
神奈川県は12月6日、同県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバから同県のデータが消去される前のハードディスクが盗まれたことが判明したと発表した。

これは11月26日夕方に、同県の情報と推測されるデータを所有しているA氏の仲介者から、同県のデータで相違ないか確認依頼があり、翌11月27日にデータ内容を確認したところ、同県の内部情報と推測されるデータが複数確認できたというもの。A氏はオークションサイトから購入した中古のハードディスクに対しデータ復元ソフトを使用したところ、一部データが復元可能であったという。

同県ではA氏から提供されたハードディスク1本のシリアルナンバー(個体番号)が、富士通リース株式会社横浜支店に返却したものと一致したため、情報流出が判明し同社に事実確認を指示、同社の調査によると、データ消去を委託している株式会社ブロードリンクの社員1名が18本のハードディスクを作業前に盗んでオークションサイトに出品、すべて落札されたことが12月5日に判明した。株式会社ブロードリンクでは社員管理や作業管理体制、事故防止対策に不備があり、ハードディスクが横領可能な状態にあったことが原因。

同県によると現時点での情報流出による具体的な被害の発生は確認出来ておらず、外部に流出した18本以外のハードディスクは溶解処理や解体・圧縮処理されており情報流出の事実は確認されていないとのこと。

同県では12月5日午後8時に、A氏が落札した9本のハードディスクは県で回収を行った。

当該従業員は株式会社ブロードリンク社内で行った調査で事実関係を認めており、同社では12月6日午前9時45分に警視庁大森警察署にハードディスクの横領事件の告発を行い、残り9本のハードディスクの回収は警察の捜査に委ねる。

同県では従前より、情報漏えい防止のためリース会社に機器返却をする際は県内部の初期化作業でデータを全消去し、さらにリース会社がデータ復旧が不可能とされている方法で消去作業を行うものとしていたが、今後は情報漏えい防止を徹底するために、リース契約満了時には同県職員が立ち会いデータ記憶装置を物理破壊させるよう契約の見直しを行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る