Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

静岡県委託先で個人情報が流出 - 開発会社からアクセスキーが漏洩

静岡県は、委託事業者がデータを窃取された上で削除され、脅迫されるいわゆる「ノーウェアランサム」の被害に遭い、実証事業で扱った個人情報が流出したことを明らかにした。

同県によれば、委託先に対するサイバー攻撃により、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」に関するモニターの個人情報5件が外部に流出したもの。氏名や住所、電話番号、性別、生年月日、メールアドレス、健康診断結果、被保険者番号などが含まれる。

2023年12月10日に委託先事業者が使用しているストレージサービスがサイバー攻撃を受けた。保存されていたファイルを攻撃者が持ち出した上で削除しており、翌11日に攻撃者からのメッセージを受信。公開しないことを条件に身代金を要求されたという。

同県では、委託先事業者の具体的な名称を明らかにしていないが、千葉市や伊丹市などからも業務を受注していたY4.comと見られ、同県含めてあわせて93件の個人情報が被害に遭った。

過去に同社システムの開発を請け負った事業者が、許可を得ずにストレージサービスのアクセスキーを発行。外部にアクセスキーが流出し、悪用されたとしている。

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院