東京都、委託先サーバへの不正アクセスで個人情報が流出

会社名東京都
株式情報非上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容住所/氏名
漏洩件数37件
漏洩日時2024/5/26
発表日時2024/6/17

東京都にて委託先での不正アクセスにより個人情報が流出。東京都教育庁の「就学支援金受給資格認定審査等に係る運用業務委託」の委託先の再委託先イセトーにて同社サーバやPCがサイバー攻撃を受け、サーバやPC内のファイルが暗号化された。

当該委託先から再委託先のサーバがランサムウェア感染し、再委託先の端末に個人情報が含まれている旨の連絡があり流出が発覚。当該データはパスワード設定を施していた。現時点では第三者への情報流出は確認されていない。都は委託先に早急な調査の実施と調査結果の報告を依頼し、情報流出の対象保護者に説明とお詫びを行った。