沖縄総合事務局でFileZen不正アクセス、個人情報1万5091人分の漏洩可能性

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「政府機関でなぜFileZenの被害が繰り返されているのか?」
「ファイル転送サービスを使うときに気をつけることは?」

チップス

ボス、沖縄総合事務局でまた個人情報が漏れたみたいでしゅ。FileZenの事件は前にもあった気がするでしゅ。

ボス

そう、2021年の内閣府の事案を思い出すな。同種のサービスが繰り返し標的になっている事実を、組織は直視する必要があるだろう。

政府機関がファイル共有サーバー経由で大規模な個人情報漏洩を出した、注目度の高いインシデントです。
本記事では、沖縄総合事務局が公表したFileZen不正アクセス事件の概要から、組織として取るべき再発防止策までを順を追って解説します。

  • 2026年1月に検知、漏洩の可能性は1万5091人分の個人情報
  • 土地原簿、セミナー参加者名簿、外部講師経歴書など機微情報を含む
  • FileZenが標的になるのは2021年の内閣府事案以来繰り返されている構図

政府機関だけでなく民間企業でも広く使われているサービスだけに、自社の利用状況を点検するきっかけにしていただける内容です。
最後まで読めば、なにを優先すべきか見えてくるはずです。

オススメ案件

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...
目次

事件の概要

まずは公表された事実関係を、漏洩対象の内訳とあわせて整理します。

公表内容と検知タイミング

沖縄総合事務局は2026年4月28〜29日に、同局が利用していた大容量ファイル転送サービス「FileZen」のサーバーに不正アクセスを受けた事実を公表しました。
不正アクセス自体は2026年1月に検知され、ただちに当該サーバーの利用を停止したと説明されています。
同規模の個人情報漏洩は同事務局として初めてで、警察と連携して原因究明にあたっています。

  • 検知時期:2026年1月
  • 公表時期:2026年4月28〜29日
  • 影響可能性:最大1万5091人分の個人情報

漏洩した情報の内訳

漏洩の恐れがあるのは、羽地大川土地改良区の土地原簿で4930人分、セミナー参加者名簿で8549人分など多岐にわたります。
外部講師の経歴書3人分には、学歴や生年月日が含まれていた点も見逃せません。
港湾関係の定時総会資料695人分も含まれ、行政手続きの幅広い情報がひとつのサーバーに集約されていた実態が見えてきます。

カテゴリ件数
セミナー参加者名簿8549人
羽地大川土地改良区の土地原簿4930人
港湾関係の定時総会資料695人
外部講師の経歴書3人
チップス

セミナーの参加者名簿が一番多いんでしゅね……写真も流出した可能性があるって、こわすぎるでしゅ。

原因と教訓

FileZen系の事案がなぜ繰り返されるのか、その背景と教訓を見ていきます。

繰り返される標的の構図

FileZenは2021年に内閣府でも不正アクセスを受けた経緯があり、政府機関や自治体で長く採用されてきたサービスです。
標的にされやすい背景には、外部公開のWebインターフェースから多くの組織が機微情報を授受している、という構造があります。
同種のSaaSやアプライアンスでも、利用継続中なら脆弱性情報を継続的に追跡することが欠かせません。

  • 外部公開のファイル授受サーバーが攻撃面として残る
  • 機微情報を一括保管しがちな運用
  • 古い世代のアプライアンスは脆弱性公開後の悪用が早い

取り組むべき再発防止策

第一に、ファイル転送サーバーには保存期間を明確に定め、用済みのデータは速やかに削除する運用が必要です。
第二に、IPS/WAFや多要素認証で外部公開面を多層化し、脆弱性公開時には即時パッチが適用できる体制を整えます。
そして第三に、漏洩を前提にしたインシデントレスポンス手順をリハーサルしておくことが、被害発覚から公表までの時間を短縮する鍵です。

  • 不要データの即時削除と保存期間の明確化
  • 外部公開面のWAF・多要素認証導入
  • インシデントレスポンス訓練の定期実施
ボス

政府の事案だからといって他人事にせず、自社のファイル授受がどこにどれだけ蓄積しているのかを棚卸しすることが先決だな。

まとめ

沖縄総合事務局のFileZen事案は、政府機関での再発という観点からも国内の運用慣行を見直すきっかけになります。
機微情報を扱うサービスは、便利さと裏腹にひとたび侵入されれば被害規模が大きくなります。
自社で同種のサービスを使っている場合は、まず保存データの棚卸しと、脆弱性情報の継続監視から始めましょう。
引用元:琉球朝日放送 – 沖縄総合事務局 個人情報漏洩

オススメ案件

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次