Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

連結子会社の顧客情報1647件が流出 - DeNA

2006年7月にディー・エヌ・エーの連結子会社化となったエアーリンクの顧客情報1647件がインターネット経由で外部へ流出したことがわかった。

流出したのは、同社が1999年10月から2004年10月までエアーリンクが運営していたホームページ作成サービス「エアーリンクコミュニティ」の顧客情報1647件。氏名、電話番号、メールアドレス、生年月日などが含まれる。

インターネット上からこれらの個人情報へアクセス可能であることが10月19日に判明。その後の調査により、ウェブサーバの設定ミスのため、1999年10月15日から2006年10月19日まで閲覧できる状態にあったことがわかった。

ミス発覚後に、データをサーバから削除し、外部からサーバへのアクセスできないよう設定を変更した。該当する顧客に連絡し、説明と謝罪を行っている。

同社は、2006年7月にディー・エヌ・エーの連結子会社となったばかり。親会社であるディー・エヌ・エーでは今回の事件を受け、グループ全体で個人情報保護体制の強化に取り組み、再発防止に努めたいとしている。

(Security NEXT - 2006/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

水道メーター交換で利用した帳票が所在不明 - 桐生市
メール誤送信でセミナー参加者のメアド流出 - 沖縄振興開発金融公庫
八十二銀と長野銀の出向者が顧客情報を外部送信 - 契約内容を誤解
「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新
自動車部品メーカーのヨロズでランサム被害 - 被害状況など調査
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
Apache Solrに認証バイパスの脆弱性 - 重要度「クリティカル」も
DigiCert、「マネージドDNS」を展開するVercaraを買収
Veeam製バックアップ製品の脆弱性を標的に - 複数ランサムウェアが悪用
米当局、「SolarWinds WHD」や「Windows」など脆弱性3件の悪用に注意喚起