[ITmedia News] 日本エネルギー経済研究所、不正アクセスの続報 パスポート情報13件の漏えい確認
著者
林裕也
[ITmedia]
日本エネルギー経済研究所(IEEJ)は10月2日、所員6人のMicrosoft 365アカウントが不正アクセスを受けた問題で、詳細調査の結果を発表した。メールアドレスなどが漏えいした可能性があるほか、パスポート情報は漏えいを確認した。IEEJは、エネルギーと環境や中東の政治経済を研究する総合シンクタンク。
漏えいした可能性があるのはメールアドレス759件で、うち755件は氏名を、36件は電話番号を、5件は口座名義や口座番号などの金融関係の情報を含んでいた。このほか氏名・役職・所属23件も漏えいの可能性がある。パスポート情報13件は漏えいしたことを確認しており、対象者には個人情報保護法に基づいて通知を進めている。
詳細調査で判明した漏えい情報の内訳。パスポート情報13件は漏えいが確定した(出典:プレスリリース)
不正アクセスは9月11日の第1報で公表していた。第三者がフィッシング攻撃を起点に所員6人のアカウントへ侵入し、メール5417件とファイル3272件を閲覧。うち2798件のファイルにはダウンロードの痕跡もあり、IEEJは外部への情報漏えいが発生したと説明していた。7月29日に外部機関からの情報提供で発覚し、当該アカウントの利用停止やパスワード変更などの措置を講じたという。
発表時点で、漏えいした情報の不特定多数への公開や不正利用は確認していない。今後は認証の強化や監視・検知の高度化を進めるほか、全所員を対象にサイバーセキュリティ教育を再徹底する。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.