Security Incidents
毎日のように発生する事案について、新たに公表された事案をタイトルに示し、サイトに掲載されるお知らせへのリンクと事案の概要を月単位にまとめて示します。
今回の事案
詳細は不明ですが、電子メール関連システムの未知の脆弱性により、個人情報を含むメールデーターが外部に送信されたことが判明したと公表されています。
内閣サイバーセキュリティセンター(NISC)の情報提供システム(メールシステム)は、NECネッツエスアイが提供するクラウドサービス上にあることがNISCの情報システム等経費に示されています。またDNS上のMXレコードからは、IIJ(NECネッツエスアイが受託する前はクラウドサービスも提供していました)のSecureMXによりセキュリティ対策が強化されていることがわかります。ただし、今回の事案の対象がこのメールシステムであるかどうかは不明です。
追記: JBpressはじめ複数のサイトによると、Barracuda Email Security Gatewayの脆弱性が原因とされています。この脆弱性は2022年10月には悪用され始め、2023年5月にBarracudaから修正プログラムが配信されるまで利用者側は無防備の状態でした。
今回追加 不正アクセス 内閣サイバーセキュリティセンター
8月4日 内閣サイバーセキュリティセンターの電子メール関連システムからのメールデータの漏えいの可能性について
原因 電子メール関連システムの脆弱性に起因する不正アクセス
被害 個人情報を含むメールデーター
設定ミス 神奈川県
8月3日 個人情報漏えいについて
原因 Googleフォームの共同編集者設定ミス
被害 セミナー申込者5名の個人情報
不正アクセス 東北学院大学
8月3日 不正アクセスを起因とする個人情報の漏えい及び迷惑メール送信について(ご報告とお詫び)
原因 教職員メールサーバーへの不正アクセス
被害 関係者1,875件の個人情報、3,241通の迷惑メール送信
不正アクセス 東北学院大学
8月3日 遠隔接続用機器に対する不正アクセス及び迷惑メールの送信について
原因 VPN接続機器への不正アクセス
被害 メールサーバー16,000台に迷惑メール送信
不正アクセス ジェイテック
8月3日 不正アクセスに伴う個人情報漏えいの可能性について
原因 サーバーおよびPCへの不正アクセス
被害 関係者約1万人の個人情報
作業ミス 鹿児島市議会
8月2日 政務活動費収支報告書に添付する領収書等に記載のある個人情報の漏えいについて
原因 領収書等の塗りつぶし漏れ
被害 議員、関係者13人の個人情報
作業ミス 静岡県
8月1日 NPO法人の事業報告公表に係る個人情報流出について
原因 事業報告書の塗りつぶし漏れ
被害 役員・社員16名の個人情報
プログラム不具合 相模原市
8月1日 市省エネ機器更新促進補助金(市民用)にかかる事前登録システムの不具合について
原因 登録フォームへのアクセス集中時の不具合
被害 事前登録者1名の個人情報
作業ミス 東京都総務局総合防災部防災管理課
8月1日 受託者における個人情報の漏えいについて(メールアドレスの流出)
原因 メールの宛先指定ミス(受託者:ビーエスロジスティクス)
被害 備蓄品寄付案内先43件のメールアドレス