岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告 | ScanNetSecurity
2026.08.06(木)

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告

大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

同市では、2020年7月から本市次期総合計画の策定支援に関する業務を委託していたが、2月22日深夜に委託事業者の本社サーバに不正アクセスがあった旨の報告が2月26日にあり、3月2日にサーバから情報流出の可能性があるとの報告があり、その旨を3月5日に公表していた。

同市以外にも2月下旬以降、全国の各地方自治体や総務省などの省庁に至るまで、事業を委託していたランドブレイン株式会社のサーバに第三者から不正アクセスがあり、個人情報流出の可能性が報告されている。

同市によると4月15日に、委託事業者から専門事業者による調査の結果、「情報流出を示唆する明確な痕跡は確認されず、外部への情報流出はなかったものと判断した」と報告があったという。

委託事業者では、外部専門家を含めた「対策検討会議」を設置し、これまでの情報セキュリティ対策について技術面、管理面の評価や分析、再発防止策の検討を実施するとともに、情報システムについて外部専門家の意見を踏まえ、システム及び管理・運営体制の再構築を実施、外部からのサイバー攻撃から重要情報資産を保護するために情報セキュリティマネジメントシステム(ISMS)を構築し国際規格であるISO/IEC 27001の第三者認定取得を検討している。

なお岸和田市の担当者は3月10日のScanNetSecurityの取材に対し「まだ情報流出が確定したわけではないため、委託事業者から社名については公表しないよう依頼があったためリリースには掲載していない」と回答していた。

同市では、委託事業者に対し、原因の究明や技術的な対策をはじめ、情報セキュリティ対策の強化を指示し、再発防止に努めるよう指導しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

ランキングをもっと見る
PageTop