卒アル作成事業者にサイバー攻撃、個人情報流出の可能性 - 柏市
千葉県柏市は、高校における卒業アルバム製作の業務委託先がサイバー攻撃を受け、卒業生や教職員に関する個人情報が流出した可能性があることを明らかにした。
同市によれば、高校の卒業アルバム製作を委託していた杉浦写真館より、業務が再委託されていたイシクラにおいて、運用しているウェブサーバが侵害されたもの。
ウェブサーバ内に格納されていたデータを抜き取られていないことは確認されているが、一方で閲覧された可能性はあるとしており、同校の2022年度および2023年度の卒業生と教職員約830人分の氏名、学年、クラス、個人写真などのデータが流出した可能性がある。
イシクラが運用するウェブサーバにおいて外部機器を交換したところ、設定に不備があり侵害されたという。同社は2024年5月に個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。
あわせてウェブサイト上で事態を公表したことにより、関係者へ報告したものと認識していたが、対象者へ個別に報告を行っておらず、同年12月に個人情報保護委員会からイシクラに対し、個別報告が必要の指摘を受けたという。
イシクラでは2025年2月17日に杉浦写真館へ報告。同月25日、杉浦写真館から学校へ報告があり、同市教委へ連絡があったことで事態が判明した。同市では今後、情報流出の可能性がある卒業生と教職員に対し、個別に連絡するとしている。
(Security NEXT - 2025/03/10 )
ツイート
関連リンク
PR
関連記事
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
