Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

徳島県、委託先から個人情報約14.5万件が流出 - 削除報告受けるもデータ残存

当初、流出の可能性があるとした96件88人分の個人情報については、7月3日の時点で流出は確認されていないとしている。

今回の委託先におけるランサムウェアの被害は、同社の基幹系ネットワークで発生した。

同社では業務系ネットワークで個人情報を取り扱い、本来基幹系ネットワークでは個人情報を取り扱わないこととなっていたが、基幹系ネットワーク内に同県のデータが保存されていたという。

委託業務の完了後には個人情報を削除することとなっており、同社から削除したとの報告書を受領していたが、実際は削除されておらず、データが残存していた。

同県では、情報流出が確認された関係者に対し、事情を説明、謝罪する書面を送付するとしている。また同県や委託先事業者から電話やメールで個別に連絡を取ることはないとし、詐欺などに注意するよう呼びかけた。

(Security NEXT - 2024/07/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局