Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先がサポート詐欺被害、メールファイルが消される - 滋賀労働局

消去されたファイルには、同センターがアドバイザーとして委託契約している社会保険労務士6人に関する氏名とメールアドレスが保存されていた。そのうち3人については、金融機関の口座情報と印影などが含まれる。

端末を提供しているリース会社の調査では、メールファイルを復元できず、データ流出の有無についても特定に至らなかった。

端末は初期化した上で納品され、5月9日に同センターの別の職員から端末の初期化費用について滋賀労働局に確認の連絡があり、理由を確認したことからインシデントが発覚。同センターでは、対象となる社会保険労務士に電話で事情を説明し、謝罪した。

今回の問題について、セキュリティ教育不足や職員の認識の甘さから、私用で業務端末を使用し、偽警告画面が表示されても遮断せず、誘導に従ったことが原因であると説明。職員においてセキュリティに関する注意喚起などを実施した。

またセキュリティハンドブックの策定や、定期的なセキュリティチェックの実施のほか、抜線による通信の遮断が行えるよう、業務用端末の通信方法を無線から有線へ変更している。

(Security NEXT - 2024/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市