Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

宿泊者情報475件がネット上に流出 - 青森県内のホテル

青森プラザホテルは、顧客情報475件がネット上に流出したと発表した。社員のウイルス感染パソコンから流出した可能性が高いとしている。

流出したのは、2003年4月から2003年10月29日の間に同ホテルを利用した法人の名称、住所、電話番号、および宿泊者個人の氏名など475件。10月25日に外部からの指摘により判明した。

同ホテルによれば、約3年前に社員が法人顧客情報を持ち帰り、自宅のパソコンでダイレクトメール用のリストを作成、そのまま削除されずに保存していた。今回、ウイルスした同パソコンが流出原因とみられている。当時同社ではリストの持ち出しを禁止していた。

同社では再発防止策として、業務資料の外部持ち出し禁止、情報管理部門の設置、情報セキュリティ基本規則の制定、内部監査の実施のほか、ログの保存などを実施する。

(Security NEXT - 2006/10/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も