NAS上の人事異動情報に不正アクセス、職員を処分 - 新潟市
新潟市は、人事課のシステムに不正アクセスし、部外秘の人事異動情報を閲覧、収集していた職員に対し、懲戒処分を実施した。
同市によれば、同職員は2020年10月から2023年11月にかけて人事課が管理するネットワークハードディスクにアクセスしていたもの。
同市職員から情報提供があり、2023年10月に問題が発覚。調査を行うとともに警察へ相談していた。
問題の職員は、のべ1400件を超える部外秘のファイルを自身が使用する業務端末に複製。人事異動情報を閲覧、収集していた。
ネットワークハードディスクにはパスワードが設定されており、定期的に変更されていたが、同職員は当時総務部に所属しており、業務上与えられた権限を悪用してパスワードを取得していたという。
(Security NEXT - 2024/08/23 )
ツイート
関連リンク
PR
関連記事
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開
小学校で指導要録の一部紛失、保存区分取り違え誤廃棄か - 西宮市
ネットバンク不正送金被害が大幅減 - 平均被害額は高水準
サイバー攻撃でシステム障害、調査や復旧急ぐ - アサヒグループHD
近江八幡市のXアカウントが乗っ取り被害 - DMなどに警戒を
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
「Apache Airflow」に脆弱性 - 接続情報が漏洩するおそれ