徳島県、委託先から個人情報約14.5万件が流出 - 削除報告受けるもデータ残存
当初、流出の可能性があるとした96件88人分の個人情報については、7月3日の時点で流出は確認されていないとしている。
今回の委託先におけるランサムウェアの被害は、同社の基幹系ネットワークで発生した。
同社では業務系ネットワークで個人情報を取り扱い、本来基幹系ネットワークでは個人情報を取り扱わないこととなっていたが、基幹系ネットワーク内に同県のデータが保存されていたという。
委託業務の完了後には個人情報を削除することとなっており、同社から削除したとの報告書を受領していたが、実際は削除されておらず、データが残存していた。
同県では、情報流出が確認された関係者に対し、事情を説明、謝罪する書面を送付するとしている。また同県や委託先事業者から電話やメールで個別に連絡を取ることはないとし、詐欺などに注意するよう呼びかけた。
(Security NEXT - 2024/07/04 )
ツイート
関連リンク
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
サイバー攻撃でシステム障害が発生 - B&G財団
サーバやNASに第三者がアクセス - 東北大や同大病院

