職員が他課アカウントで不正アクセス、偶然1時間強で発見 - 伊東市
ファイルの具体的な内容、不正アクセスを行った動機については、同市公開基準を満たしていないとして公表していない。職員は行為について認めているという。
同市では懲戒審査委員会を経て、10月25日付け同職員を戒告とする懲戒処分を行った。統括情報セキュリティ責任者、情報セキュリティ管理者など3人に対しては口頭による厳重注意とした。
同市では、容易に推測できるパスワードを用いていたとして、予測ができないパスワードへ変更。また人事異動などのタイミングで定期的にパスワードを変更するとしている。またアクセス履歴のログ解析など定期的に実施し、再発の防止を図る。
(Security NEXT - 2022/10/27 )
ツイート
関連リンク
PR
関連記事
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
メール誤送信で婚活イベント参加者のメアドが流出 - 鹿児島市
引越し見積もりシステムで個人情報流出の可能性 - アットホーム

