- 社会保障局監察総監室が、元DOGEエンジニアが機密性の高いデータベースへのアクセス権を利用して情報を外部に持ち出した疑いを調査中
- 内部告発によると、この人物は2つの高リスクなデータベースにアクセスしており、それを新たな民間の雇用主と共有する計画だったとされる
- このデータは、米国内で7,000万人以上が利用する社会保障システムの中核情報であり、流出すれば前例のないセキュリティ侵害と見なされる可能性がある
- 調査関係者は、**USBドライブ(thumb drive)**を使ってデータが移された可能性を検討中
- 今回の事件は、連邦機関の内部セキュリティ管理とデータアクセス統制体制の脆弱性を浮き彫りにする事例として注目されている
社会保障局データ流出疑惑の調査
- 社会保障局監察総監室(Inspector General’s Office)が、元DOGEエンジニアに関するセキュリティ侵害の疑いを調査中
- 当該人物は、社会保障局の2つの主要データベースへのアクセス権を持っていたとされる
- 内部告発者は、彼がこの情報を新しい職場に渡そうとしていたと主張している
- 関係者は、これが事実であれば、同機関の歴史上前例のないセキュリティ侵害になり得ると言及している
データ持ち出しの手法と調査範囲
- 内部告発の内容によると、元職員は**USBドライブ(thumb drive)**を使ってデータを移したという
- 監察総監室は、データアクセス記録と外部記憶装置の使用有無を中心に調査している
- 現時点では、調査の進捗状況や具体的証拠に関する追加説明はない
社会保障局の役割とリスク
- 社会保障局は、7,000万人以上の米国人の個人情報および財務情報を管理する機関
- 当該データには、社会保障番号、所得、福祉給付の受給履歴などの機微情報が含まれる
- そのため今回の事件は、国家レベルの個人情報保護体制に重大な影響を及ぼす可能性がある
事件の波及可能性
- 今回の疑惑は、連邦政府機関の内部セキュリティ統制およびデータアクセス管理体制への懸念を呼び起こしている
- 特に、職員の転職時におけるデータ持ち出し防止手続きの実効性が問題として指摘され得る
- 監察総監室の調査結果によっては、法的措置や制度改善の議論につながる可能性がある
現時点での公式見解
- 記事では、社会保障局またはDOGE側の公式声明には触れられていない
- 調査関係者以外の追加コメントや確認済みの事実は公表されていない
- 事件の結果や今後の対応計画に関する情報も、まだ発表されていない
1件のコメント
Hacker Newsのコメント
ホワイトハウスの通信・セキュリティチームの事前承認なしに実施され、単純なパスワードだけで接続できる「Starlink Guest」Wi-Fiを開設していた
これにより、機器が監視を回避して外部へ未承認のデータ送信を行える状態になっており、元NSAハッカーのJake Williamsら専門家がセキュリティリスクを警告していた
関連報道: NYT, Washington Post, Wired