Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧子会社から顧客情報がWinny流出 - アイティーブースト

ITシステム事業を展開するアイティーブーストは、従業員のPCから旧子会社で扱った顧客情報がファイル共有ソフト「Winny」経由で流出したと発表した。

流出が判明したのは、2006年5月に合併した同社の旧子会社であるエクスビットの顧客情報92件。流出したデータは顧客によって異なるが、氏名やメールアドレス、電話番号、ドメイン名、企業名などが含まれる。

2月5日に外部から流出を指摘するメールがあり、翌6日に事故対策本部を設置し、調査したところ10日に流出したファイルを確認。原因となった従業員およびPCを特定した。

同従業員は自宅で作業を行うため、業務用メールデータを持ち出して個人のPCに保存。さらに自宅ネットワークに接続しフォルダを共有していたが、ファイル共有ソフト「Winny」を利用する別のPCがネットワークに接続していたため、ウイルス感染により共有フォルダ内のデータも流出したという。

2006年8月に流出したと見られており、同社では、対象となる顧客に流出データの内容説明や謝罪を行う。

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会