Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

卒アル作成事業者にサイバー攻撃、個人情報流出の可能性 - 柏市

千葉県柏市は、高校における卒業アルバム製作の業務委託先がサイバー攻撃を受け、卒業生や教職員に関する個人情報が流出した可能性があることを明らかにした。

同市によれば、高校の卒業アルバム製作を委託していた杉浦写真館より、業務が再委託されていたイシクラにおいて、運用しているウェブサーバが侵害されたもの。

ウェブサーバ内に格納されていたデータを抜き取られていないことは確認されているが、一方で閲覧された可能性はあるとしており、同校の2022年度および2023年度の卒業生と教職員約830人分の氏名、学年、クラス、個人写真などのデータが流出した可能性がある。

イシクラが運用するウェブサーバにおいて外部機器を交換したところ、設定に不備があり侵害されたという。同社は2024年5月に個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。

あわせてウェブサイト上で事態を公表したことにより、関係者へ報告したものと認識していたが、対象者へ個別に報告を行っておらず、同年12月に個人情報保護委員会からイシクラに対し、個別報告が必要の指摘を受けたという。

イシクラでは2025年2月17日に杉浦写真館へ報告。同月25日、杉浦写真館から学校へ報告があり、同市教委へ連絡があったことで事態が判明した。同市では今後、情報流出の可能性がある卒業生と教職員に対し、個別に連絡するとしている。

(Security NEXT - 2025/03/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ペット保険システムから契約者情報など流出した可能性 - アクサ損保
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
ランサム被害を公表、手作業で受注対応 - アサヒグループHD