卒アル作成事業者にサイバー攻撃、個人情報流出の可能性 - 柏市
千葉県柏市は、高校における卒業アルバム製作の業務委託先がサイバー攻撃を受け、卒業生や教職員に関する個人情報が流出した可能性があることを明らかにした。
同市によれば、高校の卒業アルバム製作を委託していた杉浦写真館より、業務が再委託されていたイシクラにおいて、運用しているウェブサーバが侵害されたもの。
ウェブサーバ内に格納されていたデータを抜き取られていないことは確認されているが、一方で閲覧された可能性はあるとしており、同校の2022年度および2023年度の卒業生と教職員約830人分の氏名、学年、クラス、個人写真などのデータが流出した可能性がある。
イシクラが運用するウェブサーバにおいて外部機器を交換したところ、設定に不備があり侵害されたという。同社は2024年5月に個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。
あわせてウェブサイト上で事態を公表したことにより、関係者へ報告したものと認識していたが、対象者へ個別に報告を行っておらず、同年12月に個人情報保護委員会からイシクラに対し、個別報告が必要の指摘を受けたという。
イシクラでは2025年2月17日に杉浦写真館へ報告。同月25日、杉浦写真館から学校へ報告があり、同市教委へ連絡があったことで事態が判明した。同市では今後、情報流出の可能性がある卒業生と教職員に対し、個別に連絡するとしている。
(Security NEXT - 2025/03/10 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でシステム障害、影響など詳細を調査 - おやつカンパニー
NTTコムにサイバー攻撃 - 法人顧客情報が流出した可能性
オーエム製作所でランサムウェアの被害 - 情報流出のおそれ
DTSグループのSIerにサイバー攻撃 - 情報漏洩の可能性
サイトのメルマガ登録プラグインに脆弱性、メアド流出 - コンサル会社
ランサム被害で診療制限、サーバ内部に個人情報 - 宇都宮の診療所
ふるさと納税特設サイトにSQLi脆弱性、寄付者情報が流出 - 玄海町
ライオン海外子会社のショッピングサイトが改ざん被害
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性が判明 - 浜松地域イノベーション推進機構