ワクチン接種会場の医療従事者情報が流出、外部サービス経由で - 茨城県
茨城県は、新型コロナワクチン大規模接種会場の医療従事者に関する個人情報がインターネット経由で流出したことを明らかにした。
同県では、2021年度、2022年度に実施したワクチン接種業務をシーユーシーに委託。同社がワークスタイルテックのクラウド型労務管理システムを利用していたところ、同システムより情報流出が発生した。
アクセス権限の設定ミスに起因し、2023年12月28日から29日にかけて、同システムに保存されていた個人情報が第三者によってダウンロードされ、同県に関する情報も含まれていた。
流出したのは、2022年2月以降、同県が設置した5箇所の大規模接種会場でワクチン接種業務を行うため、委託業者が確保した医療従事者1693人に関する個人情報。
氏名、住所、性別のほか、マイナンバーカードや運転免許証、パスポートといった身分証明書の情報などが含まれる。
同問題に関しては、3月にワークスタイルテックが同社のクラウド労務管理サービス「WelcomeHR」において設定にミスがあったことを公表。2020年以降、外部より個人データを閲覧できる状態となり、個人情報が外部へ流出したことを明らかにしていた。
(Security NEXT - 2024/05/29 )
ツイート
関連リンク
PR
関連記事
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
