内閣府の共有ストレージに不正アクセス 231人分の個人情報が流出

今回は「内閣府の共有ストレージに不正アクセス 231人分の個人情報が流出」についてご紹介します。

関連ワード (全員、公式、設置等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 内閣府は4月22日、内閣府や内閣官房の職員らが使用するファイル共有ストレージに不正アクセスがあり、231人の個人情報が外部に流出したと発表した。内閣府は攻撃の痕跡などから、開発元も認知していない脆弱性を突いたサイバー攻撃「ゼロデイ攻撃」とみている。

 流出したのは231人分の氏名、所属、連絡先など。職員らが外部とのファイルの送受信に使っていたソリトンシステムズ(東京都新宿区)のファイル共有ストレージ機器「FileZen」(ファイルゼン)が不正アクセスの被害を受けた。同機器は内閣府や内閣官房に加え、復興庁と個人情報保護委員会の職員も業務に使用している。

 不正アクセスは1月に内閣府内のLANを管理する事業者が検知。内閣サイバーセキュリティセンター(NISC)と連携し、影響を調査していた。調査の結果、内閣府のLANに置かれた他の機器などへの被害は確認されていないという。

 ファイル共有ストレージ機器の脆弱性は3月までにソリトンシステムズが対応済み。

 内閣府は流出を確認した該当者には連絡がつかなかった19人を除く全員に経緯を説明した上で、謝罪。新たに独自のファイアウォールを設置するなどして再発防止に努め、4月26日から共有ストレージの利用を再開する方針。

 内閣府ではセキュリティ面の懸念から2020年11月、平井卓也デジタル改革担当相がパスワード付きファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)を廃止するとするとともに、出入り事業者にも使い捨てのログインパスワードなどを発行していた。

開発元はアップデートを呼び掛け

 報道を受け、開発元のソリトンシステムズは4月23日、公式ページで声明を発表。「3月にリリースした最新ファームウェアで対策を実施している」と説明した上で、ユーザーに最新版へのアップデートを呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「iPhone」や「Android」端末を紛失してしまったら–GPSで追跡して発見するには
IT関連
2023-01-08 15:00
8割以上がDX人材を社外から採用、約4割がミスマッチを実感–ドリーム・アーツ調査
IT関連
2023-06-29 05:04
OpenAI、低コストの小型モデル「GPT-4o mini」の提供を開始
IT関連
2024-07-20 22:45
クックパッド、本社を都心→横浜に移転 WeWorkの拠点利用 「オフィスに集まることも重要」
IT関連
2021-01-28 23:39
日本IBM、大企業に最適化したメタバース基盤を発表
IT関連
2023-04-26 03:41
NTT・NTTドコモ・スカパーJSAT・エアバスがHAPS早期実用化の覚書締結、衛星も組み合わせた大規模ネットワーク構想
IT関連
2022-01-19 06:42
Amazon.com、バイデン政権にコロナワクチン接種支援を申し出
企業・業界動向
2021-01-22 06:47
Webブラウザ上で3D/2Dモデルをぬるぬる動かせる「Babylon.js 6」正式版に。レンダリング性能が最大50倍、WASM化した物理演算エンジン搭載、液体のレンダリングも
JavaScript
2023-04-26 08:07
集英社、読者アンケートシステムを刷新–各編集部のデータを統合管理
IT関連
2024-09-28 09:26
エア・インディアが乗客情報の流出を発表、サイバー攻撃を受けたSITAのデータ漏洩被害は当初の想定より広範囲
セキュリティ
2021-05-25 12:01
Snyk、AI型アプリケーションセキュリティ管理の「AppRisk Pro」を発表
IT関連
2024-05-03 01:49
トリドールHD、データ連携クラウドサービスを導入–会計処理のリードタイムなどを短縮
IT関連
2022-09-17 01:47
「マシンはレースごとに変化する」–レーシングチームはアジャイルマネジメントの最前線
IT関連
2021-07-01 09:37
兵庫県西宮市、請求・支払業務のDXを推進–業務時間を約70%削減
IT関連
2024-04-07 18:37