静岡県委託先で個人情報が流出 - 開発会社からアクセスキーが漏洩
静岡県は、委託事業者がデータを窃取された上で削除され、脅迫されるいわゆる「ノーウェアランサム」の被害に遭い、実証事業で扱った個人情報が流出したことを明らかにした。
同県によれば、委託先に対するサイバー攻撃により、「静岡県伊豆ヘルスケア温泉イノベーションプロジェクト実証事業」に関するモニターの個人情報5件が外部に流出したもの。氏名や住所、電話番号、性別、生年月日、メールアドレス、健康診断結果、被保険者番号などが含まれる。
2023年12月10日に委託先事業者が使用しているストレージサービスがサイバー攻撃を受けた。保存されていたファイルを攻撃者が持ち出した上で削除しており、翌11日に攻撃者からのメッセージを受信。公開しないことを条件に身代金を要求されたという。
同県では、委託先事業者の具体的な名称を明らかにしていないが、千葉市や伊丹市などからも業務を受注していたY4.comと見られ、同県含めてあわせて93件の個人情報が被害に遭った。
過去に同社システムの開発を請け負った事業者が、許可を得ずにストレージサービスのアクセスキーを発行。外部にアクセスキーが流出し、悪用されたとしている。
(Security NEXT - 2024/01/23 )
ツイート
関連リンク
PR
関連記事
「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
配食サービス先リストが所在不明、携帯したコピーを紛失 - 東村山市
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
登録セキスペ試験、2026年度からCBT方式に移行
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)