日本原子力研究開発機構で不正アクセス、175人分の個人情報が漏えい

研究支援サイトへの不正アクセスで、運転免許証や健康診断結果、マイナンバーカード画像を含む175人分の情報が流出した。

今何が起きているか

日本原子力研究開発機構(JAEA)の研究用原子炉に関連する研究支援サイトが不正アクセスを受け、175人分の個人情報が漏えいした。漏えいした情報には運転免許証、健康診断結果、マイナンバーカード画像が含まれる。NHKや読売新聞など複数メディアが報じた。

なぜ起きているか

JAEAは侵入経路や攻撃者の特定に至っていないが、研究支援サイトの認証設定やアクセス制御に何らかの不備があり、外部から不正にアクセスされたとみられる。現時点で攻撃者の手口や動機は公表されていない。

影響範囲

漏えいした175人分の情報には、JAEAの職員や研究関係者が含まれるとみられる。マイナンバーカード画像や健康診断結果は悪用リスクが高く、対象者への二次被害が懸念される。研究用原子炉サイトに関連する情報が含まれるため、原子力施設のセキュリティ全体への影響も注目される。

今後どうなりそうか

JAEAは被害の全容解明と再発防止策の検討を進めるとみられる。警察への届け出や個人情報保護委員会への報告が行われる可能性がある。原子力施設を狙ったサイバー攻撃として、国の監督体制や他の研究機関のセキュリティ見直しに発展する可能性がある。

今意識したほうがいいこと

漏えいの可能性がある対象者は、マイナンバーカードの不正利用や健康情報の悪用に注意し、不審な連絡や請求がないか確認することが望ましい。JAEAからの案内や続報を確認し、必要に応じて相談窓口に連絡する。

社会への影響

原子力研究機関での情報管理に対する信頼が揺らぐ可能性がある。マイナンバーカード画像の漏えいは、行政のデジタル化推進におけるセキュリティ課題を改めて浮き彫りにする。研究機関全体のサイバーセキュリティ対策の強化が求められる。