TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#870 ふるさと納税申込者の個人情報が閲覧可能に ~ 島根県海士町09:19 2025年8月7日 697再生 問題を報告する 再生する シェアする 島根県海士町は7月18日、「Google グループ」を通じたふるさと納税に係る個人情報の漏えいの可能性について発表した。AI目次島根県海士町の個人情報漏洩事件Googleグループ設定の重大なミスとは?8512件の氏名情報流出…その全貌再発防止策は?自治体の責任は?個人情報保護の重要性を再確認AI文字起こし(β版) # オープニング #光熱費の節約 どうもー。セキュリティジョッキーの松野です。 5社のセキュリティ企業を立ち上げて、300人以上のセキュリティ人材を配置した屈指のセキュリティ企業家である私、松野が、 東京都関連のセキュリティ組織で働きつつ、サイバーセキュリティの最新ニュースについて解説しております。 ということでね、今日は高熱比の節約に関する話なんですけども、 そうですね、暑い日が続いておりますので、エアコン台がですね、かさむ時期かなと思っているわけなんですけども、 僕がですね、結構やるのがですね、特に夏場なんですけども、トイレのですね、 便座、あれがですね、温かくなったりとかするじゃないですか。あとはね、ウォシュレットとかも動くと思うんですけども、 あれをですね、使わない時はもうコンセントごと抜いておくという事をしています。 冬場はね、ちょっと厳しいものがあるんですけども、夏場はですね、特に座った時にヒヤッとしてもですね、むしろ心地よいということもあるかもしれません。 なので、電源を切っておくということをしています。 以前調べたんですけども、大体ですね、1日10円から20円ぐらいですね、節約になるということなんですよね。結構大きいですよね。 なので、夏場は少しでもですね、電気代を節約するために使わない便座の電源ですね、こちらはオフにさせていただいております。 ご参考になれば幸いです。ということで、今回は、ふるさとの税申し込み者の個人情報が外部から閲覧可能になったというニュースについて取り上げております。 この放送を通じてリスナーの皆さんには、私たちが日常的に利用しているオンラインサービスのセキュリティについて、理解を深めていただければと思います。 それではどうぞ。 # ふるさと納税申込者の個人情報が閲覧可能に ~ 島根県海士町 ふるさと納税申し込み者の個人情報が閲覧可能に島根県天町 島根県天町は7月18日、Googleグループを通じた、ふるさと納税に係る個人情報の漏えいの可能性について発表した。 こちらの記事を簡単に解説お願いできますでしょうか。 はい。島根県天町では、ふるさと納税業務に関連して、委託先の中間業者と共同で運用していたGoogleグループの設定に不備があったため、個人情報が外部から閲覧可能な状態になってしまったという事例が発生しました。 この問題は、7月2日に外部からの指摘によって発覚し、具体的には、2021年4月12日から2025年7月2日までにふるさと納税の寄付を申し込んだ方々の個人情報が含まれるメールが無制限にアクセスできる状態だったのです。 漏えいした情報の内容は多岐にわたり、氏名のみの情報が8512件、氏名、住所が11万19件、さらに氏名、住所、連絡先が8899件、氏名、住所、連絡先、生年月日が3002件、企業版ふるさと納税に関連する情報も含まれていました。 また、特定のケースではマイナンバーがやり取りされた事例もありました。発覚後、天町はすぐに設定を変更し、個人情報保護委員会に報告を行いました。今後は、情報責任者以外の職員が重要な設定変更を行えないようにし、職員教育を徹底することで再発防止に努めるとのことです。 この記事で使用されているGoogleグループという技術について、具体的に教えていただけますか? はい。Googleグループは、Googleが提供するオンラインのコミュニケーションツールで、グループ内でのメールのやり取りや情報共有を行うためのプラットフォームです。 ユーザーは、特定のグループに参加することで、グループ内のメンバーと簡単に情報を共有したり、ディスカッションを行ったりすることができます。 しかし、設定によっては、外部の人間がグループの内容にアクセスできる場合もあります。 このインシデントでは、設定の不備により、個人情報が外部から閲覧可能な状態になってしまったのです。 適切な設定を行うことが、情報の保護において非常に重要です。 このインシデントの背景には、どのような事情があったのでしょうか? はい。このインシデントの背景には、ふるさと納税業務を委託している中間業者との共同運用が関係しています。 業務を効率化するために、グループメールを利用して情報を共有していたのですが、設定の不備があったために個人情報が漏えいするリスクが生じました。 このような事例は、他の自治体や企業でも起こり得るため、注意が必要です。 具体的に、どのような対策を講じるべきだったのでしょうか? はい。まず、情報を扱う際には、アクセス権限の設定を厳密に行うことが重要で、特に個人情報を含むデータは、必要な人だけがアクセスできるように制限するべきです。 また、定期的に設定を見直し、外部からのアクセスが不必要な場合は、すぐに制限をかけることが求められます。 さらに、職員に対するセキュリティ教育を徹底し、情報の取扱いに関する意識を高めることも重要です。 これにより、設定ミスや不適切な情報共有を防ぐことができます。 このインシデントから得られる教訓は何でしょうか? はい。このインシデントから得られる教訓は、情報の取扱いにおける慎重さと設定の重要性です。 特に、公共機関や企業が個人情報を扱う際には、厳格なセキュリティ対策が求められます。 設定ミスが発生すると、個人情報が漏えいするリスクが高まるため、常に注意を払う必要があります。 また、職員教育を通じて、情報の取扱いに関する意識を高めることが、再発防止につながります。 このような教訓を生かし、今後の業務に生かすことが重要です。 なるほど。今回の放送を通じて、個人情報の取扱いやセキュリティ対策の重要性について、多くのことを学びました。 特に、設定ミスがどれほど大きな影響を及ぼすかを理解しました。 今後は、情報を扱う際には慎重に行動し、適切な対策を講じることが大切ですね。 また一つ勉強になりました。 # エンディングと今日のまとめ はい、ということでいかがでしたでしょうか。 今回はGoogleグループの設定ミスによって 個人情報が漏洩した可能性があるというインシデントだったわけなんですけども Googleワークスペースをご利用の方であれば このGoogleグループ、よくお使いになっているんじゃないでしょうか。 ユーザーを一つにまとめるというような機能が グループですので当然あるわけなんですけども その他にメーリングリストと呼ばれるような 一つのメールアドレス宛てに来たメールを そのユーザーにコピーして配信するというような 機能を持っていたりします。 その際に外部からそのメーリングリスト宛てに メールを受け付ける設定にするには デフォルトから少し設定を緩めなければいけない ということがあります。 その際に全ての設定を全開放というふうにしてしまいますと 今回のようなインシデントにも繋がり得るというところがあります。 ですので、そういった外部から受け付ける メーリングリストであったとしても 特にアクセス権限の部分に関しては 十分気を付けて設定をしていただければと思っております。 今日の10分セキュリティラジオは 月曜から金曜の朝7時15分に配信しております。 そしてわからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は 水曜夜8時から絶賛生放送中です。 さらに土曜日はセキュラジAI民主のまとめチャンネルを 放送しております。 ぜひこちらも聞いてみてください。 それではまた次回のレギュラー配信でお会いしましょう。 セキュリティジョッキーの松野でした。 See you. もっと見る #セキュリティ #光熱費の節約 今日の10分セキュリティラジオセキュリティジョッキー松野02:091.オープニング #光熱費の節約05:132.ふるさと納税申込者の個人情報が閲覧可能に ~ 島根県海士町https://scan.netsecurity.ne.jp/article/2025/08/05/53371.html01:583.エンディングと今日のまとめコメント感想・質問・応援メッセージを書こう くぼ2025年8月7日トイレの話題を聴いて、和式トイレを使ったことがない使えない子の方が多いんだろうなと思いました。非接触という点で、和式トイレも嫌いではないのです。Google group って、何気に使ったことがないです。自分が属するコミュニティが使ってないと、なかなか使わないものですね。友達がいないだけともいう。2返信
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・17時間前・ 369再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・一昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
Google group って、何気に使ったことがないです。自分が属するコミュニティが使ってないと、なかなか使わないものですね。友達がいないだけともいう。