厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去 | ScanNetSecurity
2024.07.26(金)

厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

 厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(委託事業受託者による個人情報漏えい事案について)
  • リリース(発生原因)
  • リリース(再発防止策)

 厚生労働省滋賀労働局は7月17日、委託事業受託者による個人情報の漏えいについて発表した。

 同局及び滋賀県では令和6年度 医療労務管理支援事業を一般社団法人滋賀県病院協会に委託しており、同協会では滋賀県医療勤務環境改善支援センターとして事業を行っているが、同センターの職員Aが業務用端末の操作中にサポート詐欺に遭い、Outlook メールファイルが消去され、端末が一時的にリモート操作されていた可能性があるという。

 職員Aは4月11日の休憩時間中に、業務用端末からWebページを閲覧している際に警告音とともにMicrosoft社へ電話するよう警告画面が表示されたため、表示された電話番号に架電し、外国人らしき人物から指示されたURLへ誘導されアクセスしたが、続いてコンビニエンスストアでプリペイドカードを購入するよう指示されたことで不審に思い、同センターの職員Bに伝え、職員Bが当該端末の電源を落とし、職員Aは切電している。

 職員Bは当該端末のリース会社に連絡し、リース会社ではリモートで当該端末のチェックを実施、その結果、リース会社が4月12日に当該端末を引き取っている。

 リース会社は4月19日に、初期化後の当該端末を納品し、当該端末のウイルス感染がないこと、Outlook メールファイルが復元できなかったこと、データが流出したかどうかの判断はできないことを確認した旨の報告を行っている。

 漏えいの可能性があるのは、同センターがアドバイザーとして委託契約する社会保険労務士6名の氏名及びメールアドレスで、うち3名は金融機関口座番号及び印影も含まれていた。

 その後、5月9日に、同センターの職員Cから滋賀労働局雇用環境・均等室に同センター業務でリース契約している業務用端末の、初期化費用の委託費計上について確認したい旨の連絡があり、初期化を行った利用を確認したところ、ウイルス感染の可能性が判明したとのこと。

 同センターでは、再発防止策として下記の措置を実施したとのこと。

・私用での業務用端末の使用禁止
・個人情報が記載されたデータのメール送信時には必ずファイルにパスワードを設定すること
・業務で使用するインターネットサイトを限定し、専用フォルダ内に当該サイトの URLを集約し、インターネットのアクセスは当該フォルダからのみ行うこと
・同協会内の職員間のデータのやり取りはクラウド上の「Shareフォルダ」で行い、その後、限られた職員(2名)が管理するパスワードを設定した専用フォルダにデータを保存し、「Share フォルダ」内のファイル及びメールデータは削除する

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  5. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  6. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  7. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  8. アルプスアルパインの中国現地法人にランサムウェア攻撃

  9. 印刷会社アイカのサーバに不正アクセス

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×