大阪千葉 3 自治体の委託先がランサムウェア感染、情報流出有無 調査中 | ScanNetSecurity
2024.07.27(土)

大阪千葉 3 自治体の委託先がランサムウェア感染、情報流出有無 調査中

大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。

インシデント・事故
トップページ(茨木市)
  • トップページ(茨木市)
  • リリース(委託業者のサーバーへの不正アクセスについて)
  • リリース(委託業者のサーバーへの不正アクセスについて)
  • トップページ(芝山町)
  • リリース(不正アクセスによる個人情報流出の可能性について)
  • リリース(事業者)
  • トップページ(岸和田市)
  • リリース(報道発表「委託事業者のサーバーへの不正アクセスの報告(第一報)」(岸和田市))
大阪府茨木市と岸和田市、千葉県芝山町は3月、委託事業者のサーバに不正アクセスがあり個人情報流出の可能性が判明したと発表した。

茨木市では、住宅・建築物の耐震化率算定等業務をランドブレイン株式会社に委託しているが、2月23日に同社の大阪事務所のサーバが第三者からのサイバー攻撃がありランサムウェアに感染、その旨を2月26日に同市に報告、3月2日にはサーバからの情報流出の可能性があることが判明した。

茨木市は、本業務委託で学校、病院、ホテルなど一定規模以上の市内建築物約2,000棟に係る、所有者の氏名、住所、耐震改修の実施状況等の情報をランドブレイン社に提供していた。

芝山町では、第5次総合計画策定支援業務をランドブレイン株式会社に委託しているが、同社のサーバに第三者からの不正アクセスがあり、保管されていた町民意識調査票を発送に必要な個人情報が流出した可能性がある。

芝山町は、町民意識調査票を発送するために氏名、カナ氏名、性別、郵便番号、住所、方書を含む4,000件の宛名情報をランドブレイン社に提供していた。

岸和田市では、2020年7月から本市次期総合計画の策定支援に関する業務を委託しているが、2月22日深夜に委託事業者の本社サーバに不正アクセスがあった旨の報告が2月26日にあり、3月2日にサーバから情報流出の可能性があるとの報告があった。

岸和田市は、本業務委託で会議に参加した市民の氏名、年齢、性別、居住町名(番地なし)、メールアドレス(氏名等は34名分、メールアドレスは9名分)と事業者・団体ヒアリングに対応した会社名、役職、氏名24社分を委託事業者に提供していた。なお、現在も委託先事業者で調査・解析を行っており、その結果個人情報の流出が無いことも考えられるとのこと。

岸和田市の担当者はScanNetSecurityの取材に対し「まだ情報流出が確定したわけではないため、委託事業者から社名については公表しないよう依頼があったため現時点ではリリースには掲載していない」と回答した。
《高杉 世界( Sekai Takasugi )》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×