大阪千葉 3 自治体の委託先がランサムウェア感染、情報流出有無 調査中 | ScanNetSecurity
2024.04.23(火)

大阪千葉 3 自治体の委託先がランサムウェア感染、情報流出有無 調査中

大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ(茨木市)
トップページ(茨木市) 全 10 枚 拡大写真
大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。

茨木市では、住宅・建築物の耐震化率算定等業務をランドブレイン株式会社に委託しているが、2月23日に同社の大阪事務所のサーバが第三者からのサイバー攻撃がありランサムウェアに感染、その旨を2月26日に同市に報告、3月2日にはサーバからの情報流出の可能性があることが判明した。

茨木市は、本業務委託で学校、病院、ホテルなど一定規模以上の市内建築物約2,000棟に係る、所有者の氏名、住所、耐震改修の実施状況等の情報をランドブレイン社に提供していた。

芝山町では、第5次総合計画策定支援業務をランドブレイン株式会社に委託しているが、同社のサーバに第三者からの不正アクセスがあり、保管されていた町民意識調査票を発送に必要な個人情報が流出した可能性がある。

芝山町は、町民意識調査票を発送するために氏名、カナ氏名、性別、郵便番号、住所、方書を含む4,000件の宛名情報をランドブレイン社に提供していた。

岸和田市では、2020年7月から本市次期総合計画の策定支援に関する業務を委託しているが、2月22日深夜に委託事業者の本社サーバに不正アクセスがあった旨の報告が2月26日にあり、3月2日にサーバから情報流出の可能性があるとの報告があった。

岸和田市は、本業務委託で会議に参加した市民の氏名、年齢、性別、居住町名(番地なし)、メールアドレス(氏名等は34名分、メールアドレスは9名分)と事業者・団体ヒアリングに対応した会社名、役職、氏名24社分を委託事業者に提供していた。なお、現在も委託先事業者で調査・解析を行っており、その結果個人情報の流出が無いことも考えられるとのこと。

岸和田市の担当者はScanNetSecurityの取材に対し「まだ情報流出が確定したわけではないため、委託事業者から社名については公表しないよう依頼があったため現時点ではリリースには掲載していない」と回答した。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  3. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  4. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る