米国の市政府で大規模なデータ侵害が発生、辞職した疑いのある職員は権限を削除しなかった

最近、米国テキサス州西部の都市オデッサ市長のハビエル・ホーベンは、2022年12月以降、何者かが元オデッサ市検事ナターシャ・ブルックスのアカウントを使用して市政府システムに何度も違法にアクセスし、オデッサ警察が捜査を開始したと発表した。大量の機密情報が電子メール経由でプライベート アカウントに転送された後の調査。

1689650229_64b60435c73b357eedded.png!small

ジョーベン氏は月曜日(7月17日)の記者会見で、オデッサ市警察の報告、人事情報、広報アプリケーションエスクローシステムが違法にアクセスされたと述べた。転送されるデータの正確な機密性は不明ですが、データ侵害だけでも懸念の原因となります。

違法にアクセスされたファイルの正確な数は不明だが、数百件の電子メールやその他のデータがアクセスされたことが確認されたようだとジョーベン氏は述べた。

現在、市は内部侵入か外部侵入かを捜査中で、捜査が終了次第、刑事告訴も含めあらゆる手段を講じて、悪質な侵入行為に関与した者を法的に厳罰に処する方針だ。

ジョーベン氏は、この捜査がITディレクターのマイケル・パリッシュ氏の最近の解任に関連しているかどうか尋ねられた。同氏は、評議会は人事問題についてはコメントしないとしながらも、すべてが調査されているとも述べた。同時に、これ以上情報漏えいが起こらないよう対策を講じているとも述べた。

捜査が深まるにつれ、データ漏えいは退職者らの争いに関与しているようだ。市政府は退職職員には退職金制度がなかったと主張したが、退職職員は市政府がデータ侵害を言い訳にしていると主張して全面的に反対した。「ここ数日、市がEEOCの申し立てをオデッサ説明責任プロジェクトに漏洩したことが判明した。このプロジェクトは親ヨベン政府のフェイスブックページであると思われる」とウェンケ氏は述べた。ウェンケ氏は、「連邦法の下では、これらの申し立ては機密扱いであり、ご存知のとおり、これらの申し立てを公開する者は連邦規制に違反する可能性がある」と述べた。EEOC によって告発される場合、そのような情報を持っているのは市検察局だけである可能性があります。

ウェンケ氏は、顧客が市のコンピュータシステムやサーバーにアクセスする能力を持っているとは思わないと述べた。電子メールに関してウェンケ氏は、市議会が答える必要がある疑問の一つは、ブルックス氏が解雇された後に彼女の電子メールへのアクセスを削除したかどうかであると述べた。アクセスが取り消されなかった場合、違反はまったくありません。

おすすめ

転載: blog.csdn.net/FreeBuf_/article/details/131793058