誤って管理者用アカウントを発行、神戸市水道Web閲覧システムの会員情報が閲覧可能に | ScanNetSecurity
2024.05.03(金)

誤って管理者用アカウントを発行、神戸市水道Web閲覧システムの会員情報が閲覧可能に

兵庫県神戸市は5月7日、神戸市水道Web閲覧システムにて、一部の利用登録者がシステムの管理者サイトを閲覧できる状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
兵庫県神戸市は5月7日、神戸市水道Web閲覧システムにて、一部の利用登録者がシステムの管理者サイトを閲覧できる状態であったことが判明したと発表した。

神戸市水道Web閲覧システムは、道路に埋設されている給水管などの管路情報をインターネットで公開するシステムで、利用するには予め登録が必要で、神戸市水道局が一般財団法人神戸市水道サービス公社に運営を委託している。

神戸市水道サービス公社にて、一般の利用登録者に発行するID及びパスワードについて、誤って管理者用のものを発行したことが原因で、5月6日午前9時50分から10時10分までの間、一部の利用登録者がシステムの管理者サイトを閲覧できる状態になっていた。

閲覧可能となっていたのは、神戸市水道Web閲覧システム利用登録者95名分の氏名、メールアドレス、本システム利用のためのID及びパスワードを含む情報。

神戸市水道サービス公社では5月6日午前10時10分にサイトを閉鎖し、以降、利用登録者による管理者サイトの閲覧はできない状態としたうえで、管理者サイトへのアクセス状況を調査したところ、利用登録者から2件のアクセスがあり、その登録者を特定の上で直接連絡したが、両名とも目的内での利用にとどまっていることを確認した。

神戸市水道サービス公社では今後、全ての利用登録者に1人ずつ謝罪の上で新たなパスワードを発行する。

神戸市水道局では神戸市水道サービス公社に対し、パスワードの発行等の個人情報に係る作業に関してダブルチェックの確実な実施等、組織的なチェック体制の再確認と徹底を図るとともに、情報セキュリティの重要性、情報資産の厳格な取り扱いについて改めて指導を行い、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

ランキングをもっと見る