セキュリティ猫の備忘録

セキュリティに関する事柄を備忘録として記していく

今週の気になった出来事(12月5日~12日):雑なまとめ

12月5~12日で気になった記事をまとめました。

【目次】

【セキュリティニュース】

象印ECサイト不正アクセス

別ページでまとめています。

リクナビの内定辞退率利用企業に行政指導

政府の個人情報保護委員会が就活情報サイト「リクナビ」で就活生の個人情報を利用し、内定辞退率を予測、本人に十分な了解を得ずに販売していた問題に対して、リクルートキャリアとデータを購入し利用していた企業に対して行政指導が行われました。

個人情報の保護に関する法律に基づく行政上の対応について

行政指導を受けた企業は問題の発端となったリクルートキャリアを含め35社である。

【参考】
個人情報保護委、“リクナビの内定辞退率”利用企業に行政指導 トヨタ、京セラなど35社 - ITmedia NEWS

神奈川県の行政文書が流出、破壊処理予定のHDDを不正転売

12月6日、朝日新聞デジタルが個人情報や秘密情報を含む神奈川県の行政文書が記録されていたHDDがヤフーオークションを通じて転売され、情報が流出していたことを報じました。
その後の調査で、HDDを転売していたのは神奈川県にHDDをリースしている会社がデータの廃棄処理を委託した会社の従業員であることが報じられました。

神奈川県の発表

富士通リース(リース会社)

株式会社ブロードリンク(処理委託会社)
当社従業員による不正行為について
お客様各位:当社管理下におけるハードディスク及びデータの外部流出に関するお詫び
当社管理下におけるハードディクス及びデータの外部流出に関するお詫び
再発防止対策について
弊社から盗難されたハードディスク等をお持ちの方向け

SNS上でも本件に関して様々な意見が飛び交っていました。


【参考】
「世界最悪級の流出」と報じられた廃棄ハードディスク転売事案についてまとめてみた - piyolog
神奈川県庁のHDD流出、容疑の業者は官民で取引多数の大手 防衛省も「しっかり調査する」 影響範囲大か (1/2) - ITmedia NEWS
個人情報が保存された神奈川県庁のHDD計54TB、転売される 処理会社の従業員が横領 (1/2) - ITmedia NEWS
納税記録・職員評定…秘密のはずが 世界最悪級の流出:朝日新聞デジタル
消しても消しきれず HDD情報、完全消去は破壊のみ - 毎日新聞
情報流出の内容、県から回答なし 「対策取りようない」:朝日新聞デジタル
神奈川県庁の情報流出問題に関与か HDD窃盗の容疑で男を逮捕 - ライブドアニュース
HDDなど転売「7844個」──行政文書流出、ブロードリンクが謝罪 ずさんな管理体制明らかに (1/2) - ITmedia NEWS
ブロードリンク社長「心より深くおわび」 辞任の意向も:朝日新聞デジタル

日本地図センターのウェブサイトが改ざん

日本地図センターのサイトが改ざんされ、不審なサイトにリダイレクトされていたようです。

【参考ツイート】

【参考】
日本地図センターのウェブサイトが改ざん、再開時期は未定 - INTERNET Watch

【おわりに】

今週は県の行政文書の流出が発覚というかなり衝撃的なニュースがありました。
個人でHDDを処分する際にも気を付けたいところですね。

ここまで読んでくださりありがとうございました。

【更新履歴】
2019/12/12 公開