Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

宿泊療養施設の元従業員、半年後にSNSで情報漏洩

佐賀県は、新型コロナウイルス陽性者に関する個人情報などが、SNSに投稿されたことを明らかにした。再委託先の従業員が投稿していたもので、個人情報保護条例違反で書類送検されている。

同県によれば、鳥栖市内の宿泊療養施設における新型コロナウイルス対応の業務情報を含んだ画像が、6月5日に「Twitter(現X)」へ投稿されたもの。

同県では宿泊療養施設の運用をJTBに委託していたが、2022年12月に業務に従事した再委託先の元従業員が、当時スマートフォンで撮影したメモなどの画像を投稿していたという。コロナ陽性者1人に関する氏名、住所、電話番号、生年月日、性別が含まれる。

同日夜に関係者が問題の投稿に気づき、警察へ相談するとともに運営会社に削除を要請。同月22日に投稿が行われたアカウントが削除されたことを確認した。

元従業員は、もともと鳥栖保健福祉事務所に勤務。途中で鳥栖市内の宿泊療養施設へ異動となっており、投稿内容などから異動に対して不満を持っていたものと見られる。

(Security NEXT - 2023/12/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生