クラウド型システムの設定不備による茨木市公式アプリ「いばライフ」への不正アクセス、調査結果を発表 | ScanNetSecurity
2026.05.31(日)

クラウド型システムの設定不備による茨木市公式アプリ「いばライフ」への不正アクセス、調査結果を発表

大阪府茨木市は5月10日、2月18日に公表した同市公式アプリ「いばライフ」への不正アクセスについて調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
大阪府茨木市は5月10日、2月18日に公表した同市公式アプリ「いばライフ」への不正アクセスについて調査結果を発表した。

同市ではクラウド型システムを活用して公式アプリ「いばライフ」を運用しているが、システムの提供元で同市が保守業務を委託する事業者によるクラウド型システムの設定不備が原因で、同システムに保管された情報に対し第三者からの不正アクセスを確認、運用開始時から対策完了までのログ解析を行った。

調査結果によると、不正アクセスがあったのは2020年11月24日、11月25日、12月24日、2021年1月14日の4回で、アクセスされた件数は延べ102件のシステムに保管した情報(氏名、生年月日、住所、電話番号、メールアドレス、ニックネーム等)。ただし、システムへの個人情報登録は任意となっているため、アクセスされた情報にはニックネームのみを登録しているユーザー情報も含まれるという。

同市では2月1日に原因となったシステムの設定変更を完了し、現在は問題のある状態は解消している。

同市では委託事業者に対し、セキュリティ対策の徹底を求めるとともに、同市にてもセキュリティ対策の一層の強化を図り再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. 市長になりすましたLINEアカウントやメール等に注意呼びかけ

    市長になりすましたLINEアカウントやメール等に注意呼びかけ

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

    Internet Week 2013 セキュリティセッション紹介 第1回「CSIRTの実例から学ぶ企業のセキュリティ対策の今」

ランキングをもっと見る
PageTop