Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

総務省のシステム情報が富士通から流出 - 過去ログ調査で判明

富士通が管理運用するプロジェクト情報共有ツール「ProjectWEB」が不正アクセスを受けた問題で、総務省は同省システムに関する情報が外部に流出したことを明らかにした。

同ツールに対する不正アクセスにより、同省が委託する情報システムの関連情報が外部へ流出したもの。対象となるのは、すでに運用しているシステムで、「セキュリティ上、回答を差し控える」として概要なども明らかにしていない。

流出したデータには、情報システムに関する情報のほか、同省職員の氏名や電話番号、メールアドレスといった個人情報も含まれていた。外部関係者の情報が含まれるかなど、対象範囲については調査中としている。

5月下旬の時点で、同社から情報流出は確認されていないとの報告を受けていたが、富士通が過去にさかのぼり、ログなどを調査したところ情報流出が判明したとして、6月16日に同省へ報告があったという。

(Security NEXT - 2021/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ProjectWEB」の被害組織数を上方修正 - 富士通
「ProjectWEB」を廃止、脆弱性の件数や詳細は明かさず - 富士通
富士通のプロジェクト情報共有ツール、129組織で情報流出
政府のセキュリティ訓練参加者情報が流出 - 委託先ツール経由で
3機関以外で政府情報の流出確認されず - 政府
外務省の検討資料が流出、個人情報も - 富士通との情報共有ツールで
NISC、「ProjectWEB」の不正アクセスで政府機関や重要インフラ事業者に注意喚起
国交省のシステム情報やメアド7.6万件が流出 - 委託先の富士通から報告
NISCの一部システム情報が外部流出 - 富士通「ProjectWEB」への不正アクセスで
社内外で利用する「プロジェクト情報共有ツール」に不正アクセス - 富士通