岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告 | ScanNetSecurity
2026.02.23(月)

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告

大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

同市では、2020年7月から本市次期総合計画の策定支援に関する業務を委託していたが、2月22日深夜に委託事業者の本社サーバに不正アクセスがあった旨の報告が2月26日にあり、3月2日にサーバから情報流出の可能性があるとの報告があり、その旨を3月5日に公表していた。

同市以外にも2月下旬以降、全国の各地方自治体や総務省などの省庁に至るまで、事業を委託していたランドブレイン株式会社のサーバに第三者から不正アクセスがあり、個人情報流出の可能性が報告されている。

同市によると4月15日に、委託事業者から専門事業者による調査の結果、「情報流出を示唆する明確な痕跡は確認されず、外部への情報流出はなかったものと判断した」と報告があったという。

委託事業者では、外部専門家を含めた「対策検討会議」を設置し、これまでの情報セキュリティ対策について技術面、管理面の評価や分析、再発防止策の検討を実施するとともに、情報システムについて外部専門家の意見を踏まえ、システム及び管理・運営体制の再構築を実施、外部からのサイバー攻撃から重要情報資産を保護するために情報セキュリティマネジメントシステム(ISMS)を構築し国際規格であるISO/IEC 27001の第三者認定取得を検討している。

なお岸和田市の担当者は3月10日のScanNetSecurityの取材に対し「まだ情報流出が確定したわけではないため、委託事業者から社名については公表しないよう依頼があったためリリースには掲載していない」と回答していた。

同市では、委託事業者に対し、原因の究明や技術的な対策をはじめ、情報セキュリティ対策の強化を指示し、再発防止に努めるよう指導しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. 中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

    中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

ランキングをもっと見る
PageTop