注目事例  2026-07-08(水)配信

庄内町立図書館、委託先への不正アクセスによる情報漏洩の可能性を公表

庄内町立図書館は、システム開発を委託している株式会社YCC情報システムがサイバー攻撃を受けたことに伴い、同社のサーバー内に保管されていた図書館のシステム構築時データが閲覧された可能性があると公表しました。現時点で情報の流出は確認されていませんが、町は対象者への個別通知や問い合わせ窓口の設置等の対応を進めています。
攻撃手法(確認済み)
委託先であるYCC社のファイルサーバーに対するサイバー攻撃による不正アクセス。具体的な侵入経路は公表文からは不明。
攻撃手法(推測)
ランサムウェア等の攻撃によりファイルサーバーが侵害されたと考えられます。攻撃者が内部ネットワークへ侵入し、権限を奪取した後にファイルサーバーへ到達した可能性があります。
自組織チェックポイント
委託先に預けているデータ(特に古い構築データやバックアップ)の所在を把握しているか
委託先との契約において、セキュリティインシデント発生時の報告義務や損害賠償範囲が明確か
委託先で発生したインシデントが自社の個人情報に及ぼす影響を定期的に評価しているか
委託先からのデータ返却や廃棄が適切に行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →