Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧子会社から顧客情報がWinny流出 - アイティーブースト

ITシステム事業を展開するアイティーブーストは、従業員のPCから旧子会社で扱った顧客情報がファイル共有ソフト「Winny」経由で流出したと発表した。

流出が判明したのは、2006年5月に合併した同社の旧子会社であるエクスビットの顧客情報92件。流出したデータは顧客によって異なるが、氏名やメールアドレス、電話番号、ドメイン名、企業名などが含まれる。

2月5日に外部から流出を指摘するメールがあり、翌6日に事故対策本部を設置し、調査したところ10日に流出したファイルを確認。原因となった従業員およびPCを特定した。

同従業員は自宅で作業を行うため、業務用メールデータを持ち出して個人のPCに保存。さらに自宅ネットワークに接続しフォルダを共有していたが、ファイル共有ソフト「Winny」を利用する別のPCがネットワークに接続していたため、ウイルス感染により共有フォルダ内のデータも流出したという。

2006年8月に流出したと見られており、同社では、対象となる顧客に流出データの内容説明や謝罪を行う。

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局