IT導入補助金の事務局のHPに不正アクセス、IT導入支援などの事業者約3.8万人の個人情報が漏えいの恐れ

IT導入補助金(サービス等生産性向上IT導入支援事業)は、独立行政法人中小企業基盤整備機構が補助金を交付する事業。不正アクセスを受けた「T導入補助金2023後期」の事業は、TOPPANが事業を実施している

松原 沙甫[執筆]

2023年12月19日 8:30

「サービス等生産性向上IT導入支援事業費補助金」(IT導入補助金2023後期事務局)のホームページ(HP)が不正アクセスを受け、個人情報を含むIT導入支援事業者情報とITツール情報が第三者に閲覧・取得されたことがわかった。流出した恐れのある個人情報数は3万8269人分。

不正アクセスの対象となったのは、2023年8月1日からスタートしたIT導入補助金2023後期事務局が運営するホームページ。独立行政法人中小企業基盤整備機構(中小機構)が補助金を交付し、TOPPANが実施している。

「サービス等生産性向上IT導入支援事業費補助金」(IT導入補助金2023後期事務局)のホームページ(HP)が不正アクセスを受け、個人情報を含むIT導入支援事業者情報とITツール情報が第三者に閲覧・取得されたことがわかった
IT導入補助金2023後期事務局のお知らせ(画像はHPから編集部がキャプチャ)

発生期間は2023年8月1日~2023年12月12日の1時35分。閲覧・取得された可能性のある項目は、IT導入支援事業者の一部個人情報を含む事業者の登録情報で、役員や担当者の氏名および担当者のメールアドレス。

また、ITツールの価格や一部個人情報を含む事業者の登録情報として、ITツール登録担当者の氏名とメールアドレス、実施者・販売者の氏名とメールアドレスも漏えいした可能性がある。

発生原因は、ホームページで使用されているプログラムの設計不備という。事務局は閲覧・取得情報を確認できておらず、外部からの指摘で判明した。

現時点で2次被害の報告は受けていない。すでに対象者には個別にメールで連絡しており、プログラムについては総点検および改修を実施、外部からデータの閲覧や取得ができないこを確認しているという。

実施機関であるをTOPPANを選定した中小機構は、「このような事態が発生したことは極めて遺憾。TOPPANに対して、厳重注意を行うとともに、今後、このような事態が生じないよう、改めて徹底を図っていく」とコメントしている。

この記事をシェアしてほしいタヌ!

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

「サムソナイト」「グレゴリー」のEC改善事例。CVR改善+購入完了率が最大45%増の成果をあげたアプローチとは 11月12日 7:00 スマホゲーム「モンスト」ファンがお得にアイテムを購入できる「モンストWebショップ」はなぜ「Amazon Pay」を選んだのか。導入効果+UI/UX向上に向けた取り組みを聞いた 10月30日 7:00 アンドエスティが「3Dセキュア2.0」の超効率的運用に成功したワケ。オーソリ承認率大幅改善、売上アップにつながった不正対策アプローチとは? 10月28日 7:00 EC業界で市場価値を最大化する――「全体を見渡せる人材」になるためのキャリア設計 10月27日 7:00 転売ヤーが引き起こすEC市場の混乱に立ち向かう! Shopifyパートナー・フラッグシップが提案する最新対策 9月29日 8:00 14か月で累計売上30億円超え。 韓国のネイルブランド「ohora」の急成長を支えたEC戦略とは 9月22日 8:00 生成AI検索が変える消費者の購買行動。UGC活用でサイト流入を最大化する 9月10日 8:00 ほしい商品が見つからないイライラを解消し、CVRを向上! 検索機能強化と顧客満足度アップを実現するBtoB-ECサイト改善のポイントとは? 9月9日 7:00 B向けEC担当者必見。BtoBビジネスを成功に導くサイト内検索の最適化戦略 9月3日 8:00 クリック率3倍、セッション数2.3倍を実現したECサイトの取り組みとは? リアル店舗のような“ワクワク感”を再現するPLAZAの事例 9月2日 7:00