都再委託先でランサム被害 - データにはパスワード設定
東京都は、業務の再委託先においてランサムウェアの感染被害が発生し、個人情報が流出した可能性があることを公表した。データにはパスワードが設定されているという。
就学支援金受給資格認定審査などの運用業務を委託していたが、再委託先となっていたイセトーでランサムウェアの被害が発生したもの。
被害が発生した端末に生徒19人や保護者18人に関する個人情報が保存されていた。生徒の氏名、在籍校、課程、学年、就学支援金審査結果のほか、保護者の住所、氏名などが含まれる。
ただし、個人情報が含まれていたデータには、パスワードが設定されていたという。
東京都では、関係者に対して経緯を説明するとともに謝罪。委託先に対して早急に調査を実施し、結果を報告するよう求めている。
(Security NEXT - 2024/06/19 )
ツイート
関連リンク
PR
関連記事
従業員がフィッシング被害、連絡先情報が流出 - 講談社
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
