Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧子会社から顧客情報がWinny流出 - アイティーブースト

ITシステム事業を展開するアイティーブーストは、従業員のPCから旧子会社で扱った顧客情報がファイル共有ソフト「Winny」経由で流出したと発表した。

流出が判明したのは、2006年5月に合併した同社の旧子会社であるエクスビットの顧客情報92件。流出したデータは顧客によって異なるが、氏名やメールアドレス、電話番号、ドメイン名、企業名などが含まれる。

2月5日に外部から流出を指摘するメールがあり、翌6日に事故対策本部を設置し、調査したところ10日に流出したファイルを確認。原因となった従業員およびPCを特定した。

同従業員は自宅で作業を行うため、業務用メールデータを持ち出して個人のPCに保存。さらに自宅ネットワークに接続しフォルダを共有していたが、ファイル共有ソフト「Winny」を利用する別のPCがネットワークに接続していたため、ウイルス感染により共有フォルダ内のデータも流出したという。

2006年8月に流出したと見られており、同社では、対象となる顧客に流出データの内容説明や謝罪を行う。

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性