FBIが職員の個人情報流出事件に関係したとして請負業者を契約解除、人事管理プラットフォームのセキュリティパッチを適用せずリスクに

職員の個人情報が大量に流出した問題で、FBIが請負業者を契約解除措置としたことがわかりました。情報筋によると、当該業者はアクセンチュアで、人事管理プラットフォーム向けに配布されていたセキュリティパッチを適用していなかったため、情報流出につながったとのこと。
EXCLUSIVE: Accenture contractor removed from FBI following damaging data breach, sources say | Reuters
https://www.reuters.com/technology/accenture-contractor-removed-fbi-following-damaging-data-breach-sources-say-2026-10-06/
FBI Blames Contractor's Missed Patch for ShinyHunters Breach - SecurityWeek
https://www.securityweek.com/fbi-blames-contractors-missed-patch-for-shinyhunters-breach/
2026年9月、FBI職員の個人情報が大量に流出する事件が発生しました。情報を盗み出したのはサイバー犯罪集団のShinyHuntersで、FBIが公開した報告書の修正または削除を求めて圧力をかける目的で行ったものとみられています。
FBI職員数千人分の個人情報をサイバー犯罪集団ShinyHuntersが盗み出していたことが判明 - GIGAZINE
FBIはこの事件について、第三者組織の人事管理プラットフォームを利用するにあたって、請負業者が当該プラットフォーム向けに明示的に配布されていたセキュリティパッチを適用しなかったため発生したものだと判断。当該請負業者の契約を解除し、リスクを軽減して職員保護のための措置を講じたと述べました。
人事管理プラットフォームや業者の情報についてFBIは詳細を明かしませんでしたが、ロイターは関係者からの情報として、人事管理プラットフォームはOracleのPeopleSoftで、業者はアクセンチュアだと指摘しています。
なお、アクセンチュアはパッチ適用の有無や現状の契約状況については触れず、「FBIの任務を支援できることを誇りに思っており、今後も支援し続けます」とコメントしたとのことです。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
