内閣府の共有ストレージに不正アクセス 231人分の個人情報が流出

今回は「内閣府の共有ストレージに不正アクセス 231人分の個人情報が流出」についてご紹介します。

関連ワード (全員、公式、設置等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 内閣府は4月22日、内閣府や内閣官房の職員らが使用するファイル共有ストレージに不正アクセスがあり、231人の個人情報が外部に流出したと発表した。内閣府は攻撃の痕跡などから、開発元も認知していない脆弱性を突いたサイバー攻撃「ゼロデイ攻撃」とみている。

 流出したのは231人分の氏名、所属、連絡先など。職員らが外部とのファイルの送受信に使っていたソリトンシステムズ(東京都新宿区)のファイル共有ストレージ機器「FileZen」(ファイルゼン)が不正アクセスの被害を受けた。同機器は内閣府や内閣官房に加え、復興庁と個人情報保護委員会の職員も業務に使用している。

 不正アクセスは1月に内閣府内のLANを管理する事業者が検知。内閣サイバーセキュリティセンター(NISC)と連携し、影響を調査していた。調査の結果、内閣府のLANに置かれた他の機器などへの被害は確認されていないという。

 ファイル共有ストレージ機器の脆弱性は3月までにソリトンシステムズが対応済み。

 内閣府は流出を確認した該当者には連絡がつかなかった19人を除く全員に経緯を説明した上で、謝罪。新たに独自のファイアウォールを設置するなどして再発防止に努め、4月26日から共有ストレージの利用を再開する方針。

 内閣府ではセキュリティ面の懸念から2020年11月、平井卓也デジタル改革担当相がパスワード付きファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)を廃止するとするとともに、出入り事業者にも使い捨てのログインパスワードなどを発行していた。

開発元はアップデートを呼び掛け

 報道を受け、開発元のソリトンシステムズは4月23日、公式ページで声明を発表。「3月にリリースした最新ファームウェアで対策を実施している」と説明した上で、ユーザーに最新版へのアップデートを呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


Recommended

TITLE
CATEGORY
DATE
出社率低下も、76.3%の企業でインターネットトラフィックが増加–IDC
IT関連
2022-05-11 02:15
マイクロソフト、「同意フィッシング攻撃」への警戒呼びかけ
IT関連
2022-01-28 02:59
eVTOL開発のArcherがユナイテッド航空から受注、SPAC経由で上場も
モビリティ
2021-02-12 16:00
セキュリティ製品の品質や透明性を高める取り組み–トレンドマイクロの施策
IT関連
2021-06-08 23:46
日本保健医療大学、AI活用の文字起こしサービスで発言録の作成工数を最大7割削減
IT関連
2022-11-19 13:46
第3回(最終回):CMSから始めるDX–ヘッドレスCMSの導入事例
IT関連
2022-09-27 08:00
スルガ銀行、AI OCRで年間約5000時間の業務負担を削減
IT関連
2022-07-07 07:11
NECファシリティーズら、食品業界向けに新商品開発とエンジニアリングを支援
IT関連
2022-09-15 16:38
GitHub、日本・韓国担当シニアディレクターに角田賢治氏
IT関連
2024-03-08 08:26
LinkedIn、「Microsoft Designer」との統合をテスト中–生成AIで投稿の独自性を向上
IT関連
2023-08-04 17:50
三島市教育委員会、業務改善に「kintone」を活用
IT関連
2023-05-31 15:05
ニュータニックスは日本市場でどのようにビジネスを拡大していくのか
IT関連
2023-11-25 11:20
マルウェア「Emotet」、感染ホストから一斉削除へ–蘭警察がアップデート配信
IT関連
2021-01-28 09:00
企業のソフトウェアエンジニアリング基盤ではBPAやiPaaS、API管理が人気–ガートナー調べ
IT関連
2023-06-09 10:15