新たに倉敷市でも発覚したオリエンタルコンサルタンツグループへのランサムウェア攻撃、登記簿情報も流出の可能性 | ScanNetSecurity
2024.04.26(金)

新たに倉敷市でも発覚したオリエンタルコンサルタンツグループへのランサムウェア攻撃、登記簿情報も流出の可能性

岡山県倉敷市は9月17日、同市の業務委託先へのサイバー攻撃に関する調査状況について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 岡山県倉敷市は9月17日、同市の業務委託先へのサイバー攻撃に関する調査状況について発表した。

 これは8月15日午前2時頃から、倉敷市が業務を委託する株式会社オリエンタルコンサルタンツグループのファイルサーバにランサムウェア攻撃があり、サーバ内に保管された業務関連データの多くが暗号化され、外部流出した可能性について、8月18日に委託業者から報告があり判明したというもの。

 同市が委託または依頼している業務と関連するデータ、現在までの調査状況は下記の通り。

委託名:生坂二日市線調査検討業務委託(街路課)
委託先:株式会社オリエンタルコンサルタンツ岡山事務所
内容:関係土地の表示地番、土地所有者の住所及び氏名、都市計画図、道路台帳、道路計画図、都市計画変更資料等
調査状況:「攻撃のあったサーバにデータを保存しておらず、攻撃の形跡がないクラウドに保存しているためデータ流出はない」との回答

委託名:西阿知矢柄線事業認定申請書作成業務委託(街路課)
委託先:株式会社エイテック岡山営業所
内容:関係土地の表示地番、土地所有者の住所及び氏名、用地測量図、道路計画図、事業認定申請書等
調査状況:「攻撃のあったサーバにデータを保存しており、流出の有無について調査中」との回答
同市で保存されているデータは土地所有者の住所、氏名等の登記簿情報であることを確認

委託名:倉敷駅周辺第二地区建物等調査業務委託(倉敷駅周辺開発事務所)
委託先:株式会社エイテック岡山営業所
内容:物件概要書、物件移転等補償費算定調書、建物等調査表、工事費計算書、配置図等
調査状況:「攻撃のあったサーバにデータを保存しておらず、個別のハードディスクに保存しているためデータ流出はない」との回答

依頼名:収用裁決申請図書等作成業務委託のための資料作成依頼(用地室)
委託先:株式会社エイテック岡山営業所
内容: 依頼文書、作成内容及び仕様、内訳表、項目の説明表、見積書
調査状況:「攻撃のあったサーバに依頼したデータが保存されているかどうか調査中」との回答
同市で依頼した内容に個人情報は含まれていないことを確認

 同市では委託業者から調査結果の報告を引き続き求めるとともに、情報セキュリティ対策の強化を指示し,再発防止に努めるよう指導しているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る