Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

販売代理店従業員のパソコンから顧客情報がShare流出 - NTTドコモ北陸

石川県内のドコモショップ従業員が所有するパソコンから、顧客情報1478件を含むリストが、ファイル交換ソフト「Share」のネットワークを経由してネット上に流出していたことがわかった。

NTTドコモ北陸によれば、流出したデータは、販売代理店の中部特機産業が運営するドコモショップ金沢都ホテル店(旧ドコモショップ新神田店)が2001年7月から2006年3月の間に取り扱った顧客リストで、3月7日に流出が判明。ファイルにはパスワードが設定されているという。

同リストには、法人顧客230社、および個人顧客1248名計1478件の顧客情報が記載されている。個人顧客の場合は氏名、携帯電話番号、勤務先、機種など、法人の場合は会社名、携帯電話番号、窓口担当者名、機種などが含まれる。また、会社名や携帯電話番号などを含む法人顧客向けのコンサルティング資料6件も流出した。

同従業員は、営業活動に利用する目的で独自のリストを作成するため、持ち出し禁止のデータを自宅に持ち帰ってパソコンに保存。その際、ファイル交換ソフト「Share」を介して流出したと見られている。

NTTドコモ北陸では、社内や代理店において業務ファイルの無許可の持ち出しやファイル交換ソフトの利用を禁止していたという。同社では該当する顧客に対し、個別に説明と謝罪をしている。

(Security NEXT - 2007/03/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性