Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧子会社から顧客情報がWinny流出 - アイティーブースト

ITシステム事業を展開するアイティーブーストは、従業員のPCから旧子会社で扱った顧客情報がファイル共有ソフト「Winny」経由で流出したと発表した。

流出が判明したのは、2006年5月に合併した同社の旧子会社であるエクスビットの顧客情報92件。流出したデータは顧客によって異なるが、氏名やメールアドレス、電話番号、ドメイン名、企業名などが含まれる。

2月5日に外部から流出を指摘するメールがあり、翌6日に事故対策本部を設置し、調査したところ10日に流出したファイルを確認。原因となった従業員およびPCを特定した。

同従業員は自宅で作業を行うため、業務用メールデータを持ち出して個人のPCに保存。さらに自宅ネットワークに接続しフォルダを共有していたが、ファイル共有ソフト「Winny」を利用する別のPCがネットワークに接続していたため、ウイルス感染により共有フォルダ内のデータも流出したという。

2006年8月に流出したと見られており、同社では、対象となる顧客に流出データの内容説明や謝罪を行う。

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市