Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヤフー掲示板でサポートスタッフが不正書き込み - 顧客のIDやアドレスを投稿

ヤフーは、「Yahoo!掲示板」のサポートスタッフが、顧客のIDやメールアドレスを掲示版上へ書き込んでいたことがわかった。

不正投稿を行っていたのは、掲示板における違反投稿削除の業務を担当していた委託社員。2005年11月から2006年11月までの間、業務上入手した顧客のメールアドレスやIDを書き込むなど、7件の不適切な投稿を行っていたという。現在、投稿はすべて削除されている。

同社では、該当する顧客に対しメールで説明と謝罪。さらに総務省へ事態を報告した。業務委託会社では同社員に処分を実施したという。

(Security NEXT - 2006/11/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
サーバがランサム被害、影響など詳細を調査 - 金子農機
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー