杉並区の学童クラブ委託先でランサム被害 - バックアップも
脅迫するメッセージや外部サイトへアクセスを促す記載などは見つかっていないが、被害の状況を踏まえてランサムウェアによる被害と判断した。外部において情報の流出などは確認されていない。
感染経路や情報流出の有無など詳細について調査を進めている。一方委託先では、リスクの回避を理由に、証拠となりうるサーバ内の暗号化されたデータをすべて削除してしまったという。
システムが暗号化されたことにより、事務処理の負荷が増すなど一部影響が出ているが、学童クラブや放課後等居場所では紙ベースの記録が中心となるため、サービスについては通常どおり提供している。
児童の保護者に対しては同区のメール配信システムを通じて経緯を説明し、謝罪した。あわせて個人情報保護委員会へ報告している。
また、同区や他事業者が区内で運営する学童クラブ、放課後等居場所において、同様の被害は確認されていないとしている。
(Security NEXT - 2023/06/09 )
ツイート
関連リンク
PR
関連記事
2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校

