Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国会図書館のシステム開発再委託先で侵害 - 影響範囲を調査

国立国会図書館は、新館内サービスシステムの開発環境が侵害されたことを明らかにした。利用者の情報が外部に流出した可能性があるという。

同館では、館内サービスのシステム移行に向けて開発を進めており、新館内サービスのシステム構築をインターネットイニシアティブ(IIJ)に委託しているが、同社の再委託先であるソリューション・ワンが侵害されたことが2025年11月5日に確認された。

再委託先の業務設備が何者かにより侵害され、システムの開発環境に直接アクセスできる作業用ネットワークを経由して侵害を受けたという。

再委託先では外部協力のもと、フォレンジック調査を実施し、侵入経路や被害範囲の特定などを進めているが、利用者情報や利用情報のほか、サーバ構成をはじめとするシステム開発の関連情報などを窃取されたおそれがある。

新館サービスの開発環境以外では侵害は確認されておらず、稼働中の同館サービスや情報基盤への影響については否定した。

一方、侵害の発覚を受け、セキュリティ上のリスクが上昇しているとして同館のシステム環境における監視を強化している。

(Security NEXT - 2025/11/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含むPCで侵害確認、影響を調査 - 小樽商科大同窓会
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
システムやECサイトで攻撃検知、関連性は未確認 - タカラスタンダード
社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害