総務省、「地図による小地域分析」が不正アクセスを受け登録情報が流出

会社名 総務省
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 住所/氏名/メールアドレス
漏洩件数 約23,000件
漏洩日時 2017/3/9~2017/4/11
発表日時 2017/4/13

総務省にて「地図による小地域分析」が不正アクセスを受け登録情報が流出。総務省にて政府統計の地図による小地域分析が不正アクセスを受け、登録情報が流出した。

当該サイトのアプリケーションフレームワークのApache Struts2の脆弱性を突いた攻撃により不正プログラムが仕掛けられ情報が搾取されたことが発覚し、調査した結果、統計情報のほか利用登録者の登録情報やアップロードデータが流出した。不正アクセス発覚後、同省はサービス提供を停止した。当該不正アクセスはサイト利用によるウィルス感染などはない。