卒アル作成事業者にサイバー攻撃、個人情報流出の可能性 - 柏市
千葉県柏市は、高校における卒業アルバム製作の業務委託先がサイバー攻撃を受け、卒業生や教職員に関する個人情報が流出した可能性があることを明らかにした。
同市によれば、高校の卒業アルバム製作を委託していた杉浦写真館より、業務が再委託されていたイシクラにおいて、運用しているウェブサーバが侵害されたもの。
ウェブサーバ内に格納されていたデータを抜き取られていないことは確認されているが、一方で閲覧された可能性はあるとしており、同校の2022年度および2023年度の卒業生と教職員約830人分の氏名、学年、クラス、個人写真などのデータが流出した可能性がある。
イシクラが運用するウェブサーバにおいて外部機器を交換したところ、設定に不備があり侵害されたという。同社は2024年5月に個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。
あわせてウェブサイト上で事態を公表したことにより、関係者へ報告したものと認識していたが、対象者へ個別に報告を行っておらず、同年12月に個人情報保護委員会からイシクラに対し、個別報告が必要の指摘を受けたという。
イシクラでは2025年2月17日に杉浦写真館へ報告。同月25日、杉浦写真館から学校へ報告があり、同市教委へ連絡があったことで事態が判明した。同市では今後、情報流出の可能性がある卒業生と教職員に対し、個別に連絡するとしている。
(Security NEXT - 2025/03/10 )
ツイート
関連リンク
PR
関連記事
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
サイバー攻撃による個人情報流出が判明 - HOYA
サイバー攻撃により障害、影響など調査 - 日本セラミック
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
サイバー攻撃でシステム障害、影響など詳細を調査 - おやつカンパニー
NTTコムにサイバー攻撃 - 法人顧客情報が流出した可能性