千葉市、委託先事業者が不正アクセスを受け個人情報が流出

会社名 千葉市 / 株式会社Y4.com
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/電話番号/メールアドレス/被保険者番号
漏洩件数 25件
漏洩日時 2023/12/10
発表日時 2023/12/18

千葉市にて委託先サービスでの不正アクセスにより個人情報が流出。同市の事業委託先事業者である株式会社Y4.comにて、同社が利用するアプリサービスに不正アクセスがあり、保存されていたファイルが盗取され、削除されるノーウェアランサム被害が発生した。保存されていたファイルには同市のICT機器活用型特定保健指導参加者個人情報が含まれており、流出した。

当該委託先事業者のシステム開発チームが事態に気付き、市に連絡があり発覚。事業者は外部専門家の助言を受けながら影響範囲の調査を行なうと共に、被害に遭ったサービスをシステムから隔離した。また、個人情報保護委員会及びKPJC(公益財団 熊本産業支援財団)経由にてJIPDEC(日本情報処理開発協会)への報告や警察などの関係機関に相談を行った。現時点では情報の不正公開や悪用などの被害は確認されていない。なお、DBサーバやWebサーバへの被害は確認されていない。

・関連記事: 伊丹市、委託先サービスへの不正アクセスで個人情報が流出