C
月内に
テキサス州公園・野生生物局(TPWD)のライセンス販売を担うサードパーティベンダーが侵害され、約300万人の個人情報が流出したこと
📌 一言でいうと
テキサス州公園・野生生物局(TPWD)のライセンス販売を担うサードパーティベンダーが侵害され、約300万人の個人情報が流出したことが判明しました。流出したデータには、メールアドレス、住所、電話番号のほか、運転免許証の詳細やパスポート番号などの機密情報が含まれている可能性があります。本件はテキサス・サイバーコマンドによって検知され、サードパーティ製サービスを利用することに伴うサプライチェーンリスクを改めて浮き彫りにしました。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- テキサス州の狩猟・釣り免許(Hunting and Fishing License)をオンラインで購入したことがある
- テキサス州立公園などのレクリエーション施設を管理するTPWD(Texas Parks and Wildlife Department)のサービスを利用している
- TPWDが利用している免許販売システム(サードパーティベンダー)に自社データを連携させている
- テキサス州の公的機関が提供するライセンス発行システムを業務で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティベンダーのセキュリティ監査の強化、および機密データを扱う外部委託先におけるアクセス制御と監視体制の再点検を推奨します。