金融機関の検査資料などがWinny経由で流出 - 日銀
日本銀行職員の私用パソコンから、業務関連資料が「Winny」経由で流出していたことがわかった。
流出したのは、松江支店が管轄している鳥取および島根両県の金融機関に関する業務資料。決算を分析した資料や国庫国債事務に関する事務検査資料などだが、一部に金融機関の取引先に関し、破綻懸念先など財務状況を示す記載が含まれていたことから、波紋が広がっている。
外部から匿名で資料が閲覧可能となっているとの指摘を受け、流出が判明。同職員は、2006年ごろより資料を無断で持ち出しており、自宅のパソコンで作業していたことから、インストールされていたファイル共有ソフト「Winny」から流出したとみられている。
流出した情報はインターネット上の掲示板に掲載され、日銀が掲載情報の削除を要請するなど対応したが、その後も再度投稿されるなど、被害が拡大した。
(Security NEXT - 2008/03/24 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
