大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス
2025年日本国際博覧会協会(以下、万博協会)は8月20日、催事業務などの再委託先が不正アクセスを受け、大阪・関西万博の関係者やイベント出演者の個人情報を含むメールと添付ファイルが漏えいしたおそれがあると発表した。現時点で、一般来場者の個人情報が含まれていたことは確認されていないという。
5月13日、再委託先の従業員が海外企業を装うフィッシングメールを受信したことを発端に、再委託先のMicrosoft 365アカウントが不正アクセスを受けた。再委託先は同日中にアクセスを遮断した。不正アクセスの対象となった可能性があるのは、万博協会の委託業務に関するメールとその添付ファイルに含まれるデータのみで、その他のデータへの不正アクセスは確認していないとしている。
万博協会は委託先に対し、催事施設の統括・運営管理や、参加国・国際機関などが万博で行う催事に関する業務を外注しており、委託先がこれらの業務の一部をさらに再委託していた。
漏えいのおそれがあるのは、委託先・再委託先の従業員を含む関係者やイベント出演者の個人情報。再委託先が送受信したメールの送受信者の氏名・所属・役職・メールアドレスや署名に含まれる電話番号、委託先などの従業員の氏名・勤務シフト・担当業務、見積書・請求書に記載された担当者情報が含まれる。
イベント出演者については、氏名・肩書・写真に加え、スピーチ原稿や進行台本、ステージへの登壇・退場動線なども対象という。クレジットカード情報は確認されていない。
20日までに、今回の不正アクセスによる個人情報の不正利用などの二次被害は確認されていない。ただし万博協会や関係者を装う電話・メールが送られる可能性があるとして、心当たりのない連絡に記載されたリンクや添付ファイルを開かず、送信元を十分に確認するよう呼び掛けた。
万博協会は、委託先などにおける安全管理措置やインシデント報告体制、再委託先の管理、保有する必要のなくなった個人情報の廃棄・消去などの状況を確認するとともに、あらためて情報管理の徹底を求めている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
2
CHARGESPOTのバッテリー、川に大量投棄か SNSで動画拡散 「警察と連携して回収・調査」
-
3
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
4
サッカーのヘディング、直後に脳の損傷指標が上昇 300人の実測データ 米医学誌に掲載
-
5
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
6
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
7
Google、大学生向けに「Google AI Plus」を1年間無料提供 「Gemini」アプリに学生向け新機能も
-
8
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
-
9
香川の私鉄「ことでん」、券売機をほぼ廃止 スマホで買う「デジタル切符」に移行 地方鉄道で全国初
-
10
LINE着せかえ“デザイン崩れ”問題、返金フォーム設置 ただ「返金できない場合も」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR