東京デジタルアカデミーポータルサイトでの設定不備、CSV ファイルのダウンロードを確認 | ScanNetSecurity
2026.06.05(金)

東京デジタルアカデミーポータルサイトでの設定不備、CSV ファイルのダウンロードを確認

 東京都デジタルサービス局は5月25日、同局が管理するウェブサイトでの個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 東京都デジタルサービス局は5月25日、同局が管理するウェブサイトでの個人情報漏えいについて発表した。

 これは主に行政職員を対象とした東京デジタルアカデミー(TDA)ポータルサイトにて、個人情報が格納された領域に適切なアクセス制限が設定されていなかったことで、個人情報が漏えいしたというもの。5月20日に当該サイト全体の構造確認を行う過程で発覚した。

 同局で当該サイトのアクセスログを確認したところ、過去に不正アクセスがあり、CSVファイルがダウンロードされたことが判明している。

 漏えいしたのは、主に行政職員最大2,438人分の氏名、業務用メールアドレス、暗号化(ハッシュ化)されたパスワード(うち一般市民2人の氏名、メールアドレス、暗号化(ハッシュ化)されたパスワード)。

 同局では、対象者に謝罪の連絡を行っている。

 同局では、個人情報が格納された領域にアクセスできないように設定変更を実施している。

 同局では、当該サイトについて、技術的な対策をはじめセキュリティ対策を強化するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  5. ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略

    ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略

ランキングをもっと見る
PageTop