Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

So-netの顧客情報流出は内部犯行の可能性

ソニーコミュニケーションネットワークは、ブロードバンドサービス「So-net ADSL」顧客情報364件の外部流出について、調査結果を発表した。

今回、調査結果が公表された流出事故は、同社が6月13日に公表したもので、マスコミへ同社の顧客情報が持ち込まれたもの。流出したのは2003年1月と同年12月に申し込んだ顧客のうち、ADSL回線開通にあたって何らかの不備があり、同社から連絡することになっていた364件分のデータ。

同データは、通常とは異なる業務処理により作成されたものであるため、アクセスログなどの記録が完全ではなく、流出の原因や経路、持ち出し者を特定することはできなかった。しかし調査の結果、ネットワーク経由での外部からの侵入の可能性は極めて低く、内部から持ち出された可能性が高いと判明したという。

同社では、通常の業務処理が実行できない場合の特別対応業務のプロセス管理や、アクセス権限およびアクセスログの管理、事故発生時の追跡方法の見直しなどを強化して、より一層の情報セキュリティ対策に努めるとしている。

(Security NEXT - 2005/06/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意