Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

受託した顧客情報や委託スタッフの個人情報がWinny流出 - クリーク・アンド・リバー社

クリーク・アンド・リバー社は、顧客情報や委託スタッフの個人情報などがWinnyを通じて流出したと発表した。

ウェブ制作業務を請け負った際の受託個人情報が流出したもの。当時、業務を担当した同社委託スタッフの私有パソコンにデータが消去されずにそのまま保存され、ウイルス感染のためにインストールされていたWinny経由で流出した。

流出した情報は、ウェブ上に掲載したコンテンツの取材メモや関連書類で、氏名や年齢、会社名、出身学校、年収など3113名分。同社が委託するスタッフの氏名や会社名、住所、電話番号、メールアドレスなど104名分も漏洩したという。

同社では該当する顧客へ個別に謝罪しているという。ファイル交換ソフトの制限や、不要になった個人情報の廃棄、従業員教育など再発防止策に取り組むとしている。

(Security NEXT - 2006/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ