Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

販売代理店従業員のパソコンから顧客情報がShare流出 - NTTドコモ北陸

石川県内のドコモショップ従業員が所有するパソコンから、顧客情報1478件を含むリストが、ファイル交換ソフト「Share」のネットワークを経由してネット上に流出していたことがわかった。

NTTドコモ北陸によれば、流出したデータは、販売代理店の中部特機産業が運営するドコモショップ金沢都ホテル店(旧ドコモショップ新神田店)が2001年7月から2006年3月の間に取り扱った顧客リストで、3月7日に流出が判明。ファイルにはパスワードが設定されているという。

同リストには、法人顧客230社、および個人顧客1248名計1478件の顧客情報が記載されている。個人顧客の場合は氏名、携帯電話番号、勤務先、機種など、法人の場合は会社名、携帯電話番号、窓口担当者名、機種などが含まれる。また、会社名や携帯電話番号などを含む法人顧客向けのコンサルティング資料6件も流出した。

同従業員は、営業活動に利用する目的で独自のリストを作成するため、持ち出し禁止のデータを自宅に持ち帰ってパソコンに保存。その際、ファイル交換ソフト「Share」を介して流出したと見られている。

NTTドコモ北陸では、社内や代理店において業務ファイルの無許可の持ち出しやファイル交換ソフトの利用を禁止していたという。同社では該当する顧客に対し、個別に説明と謝罪をしている。

(Security NEXT - 2007/03/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple装うフィッシング、「完全に凍結」「永久に禁止」と不安煽る
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性
MS、月例パッチで脆弱性62件を修正 - PoC公開済みの脆弱性に対処
「VMware ESXi」に深刻な脆弱性 - ホスト上でコード実行のおそれ
「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認
GDPRやCookie法対応支援であらたに4サービス - IIJ
「WordPress」の人気eコマースプラグインに脆弱性 - 権限昇格のおそれ
人によるアクセスか試す「偽PayPal」 - 自動巡回の検出を回避