Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

販売代理店従業員のパソコンから顧客情報がShare流出 - NTTドコモ北陸

石川県内のドコモショップ従業員が所有するパソコンから、顧客情報1478件を含むリストが、ファイル交換ソフト「Share」のネットワークを経由してネット上に流出していたことがわかった。

NTTドコモ北陸によれば、流出したデータは、販売代理店の中部特機産業が運営するドコモショップ金沢都ホテル店(旧ドコモショップ新神田店)が2001年7月から2006年3月の間に取り扱った顧客リストで、3月7日に流出が判明。ファイルにはパスワードが設定されているという。

同リストには、法人顧客230社、および個人顧客1248名計1478件の顧客情報が記載されている。個人顧客の場合は氏名、携帯電話番号、勤務先、機種など、法人の場合は会社名、携帯電話番号、窓口担当者名、機種などが含まれる。また、会社名や携帯電話番号などを含む法人顧客向けのコンサルティング資料6件も流出した。

同従業員は、営業活動に利用する目的で独自のリストを作成するため、持ち出し禁止のデータを自宅に持ち帰ってパソコンに保存。その際、ファイル交換ソフト「Share」を介して流出したと見られている。

NTTドコモ北陸では、社内や代理店において業務ファイルの無許可の持ち出しやファイル交換ソフトの利用を禁止していたという。同社では該当する顧客に対し、個別に説明と謝罪をしている。

(Security NEXT - 2007/03/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性