静岡県委託先で個人情報が流出 - 開発会社からアクセスキーが漏洩
静岡県は、委託事業者がデータを窃取された上で削除され、脅迫されるいわゆる「ノーウェアランサム」の被害に遭い、実証事業で扱った個人情報が流出したことを明らかにした。
同県によれば、委託先に対するサイバー攻撃により、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」に関するモニターの個人情報5件が外部に流出したもの。氏名や住所、電話番号、性別、生年月日、メールアドレス、健康診断結果、被保険者番号などが含まれる。
2023年12月10日に委託先事業者が使用しているストレージサービスがサイバー攻撃を受けた。保存されていたファイルを攻撃者が持ち出した上で削除しており、翌11日に攻撃者からのメッセージを受信。公開しないことを条件に身代金を要求されたという。
同県では、委託先事業者の具体的な名称を明らかにしていないが、千葉市や伊丹市などからも業務を受注していたY4.comと見られ、同県含めてあわせて93件の個人情報が被害に遭った。
過去に同社システムの開発を請け負った事業者が、許可を得ずにストレージサービスのアクセスキーを発行。外部にアクセスキーが流出し、悪用されたとしている。
(Security NEXT - 2024/01/23 )
ツイート
関連リンク
PR
関連記事
施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
講演会の申込フォームで個人情報が閲覧可能に - 早島町
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を

