岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告 | ScanNetSecurity
2024.05.11(土)

岸和田市の委託事業者への不正アクセス、情報流出の痕跡は確認されずと報告

大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
大阪府岸和田市は4月17日、3月5日に公表した委託事業者のサーバへの不正アクセスについて、第二報を発表した。

同市では、2020年7月から本市次期総合計画の策定支援に関する業務を委託していたが、2月22日深夜に委託事業者の本社サーバに不正アクセスがあった旨の報告が2月26日にあり、3月2日にサーバから情報流出の可能性があるとの報告があり、その旨を3月5日に公表していた。

同市以外にも2月下旬以降、全国の各地方自治体や総務省などの省庁に至るまで、事業を委託していたランドブレイン株式会社のサーバに第三者から不正アクセスがあり、個人情報流出の可能性が報告されている。

同市によると4月15日に、委託事業者から専門事業者による調査の結果、「情報流出を示唆する明確な痕跡は確認されず、外部への情報流出はなかったものと判断した」と報告があったという。

委託事業者では、外部専門家を含めた「対策検討会議」を設置し、これまでの情報セキュリティ対策について技術面、管理面の評価や分析、再発防止策の検討を実施するとともに、情報システムについて外部専門家の意見を踏まえ、システム及び管理・運営体制の再構築を実施、外部からのサイバー攻撃から重要情報資産を保護するために情報セキュリティマネジメントシステム(ISMS)を構築し国際規格であるISO/IEC 27001の第三者認定取得を検討している。

なお岸和田市の担当者は3月10日のScanNetSecurityの取材に対し「まだ情報流出が確定したわけではないため、委託事業者から社名については公表しないよう依頼があったためリリースには掲載していない」と回答していた。

同市では、委託事業者に対し、原因の究明や技術的な対策をはじめ、情報セキュリティ対策の強化を指示し、再発防止に努めるよう指導しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  7. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  8. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  9. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る