卒アル作成事業者にサイバー攻撃、個人情報流出の可能性 - 柏市
千葉県柏市は、高校における卒業アルバム製作の業務委託先がサイバー攻撃を受け、卒業生や教職員に関する個人情報が流出した可能性があることを明らかにした。
同市によれば、高校の卒業アルバム製作を委託していた杉浦写真館より、業務が再委託されていたイシクラにおいて、運用しているウェブサーバが侵害されたもの。
ウェブサーバ内に格納されていたデータを抜き取られていないことは確認されているが、一方で閲覧された可能性はあるとしており、同校の2022年度および2023年度の卒業生と教職員約830人分の氏名、学年、クラス、個人写真などのデータが流出した可能性がある。
イシクラが運用するウェブサーバにおいて外部機器を交換したところ、設定に不備があり侵害されたという。同社は2024年5月に個人情報保護委員会と日本情報経済社会推進協会(JIPDEC)へ報告した。
あわせてウェブサイト上で事態を公表したことにより、関係者へ報告したものと認識していたが、対象者へ個別に報告を行っておらず、同年12月に個人情報保護委員会からイシクラに対し、個別報告が必要の指摘を受けたという。
イシクラでは2025年2月17日に杉浦写真館へ報告。同月25日、杉浦写真館から学校へ報告があり、同市教委へ連絡があったことで事態が判明した。同市では今後、情報流出の可能性がある卒業生と教職員に対し、個別に連絡するとしている。
(Security NEXT - 2025/03/10 )
ツイート
関連リンク
PR
関連記事
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
ランサム被害、ネットワーク機器の脆弱性に起因 - トーモク
ランサム被害で顧客情報流出の可能性 - トキハグループ
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明