顧客情報がP2Pソフト経由で外部流出 - NTT西関連会社
NTT西日本の顧客情報が、業務委託先である関連会社の従業員宅からファイル交換ソフトを通じて外部へ流出したことがわかった。
NTT西日本が業務を委託していたNTT西日本-東海の従業員宅にあるパソコンがウイルスに感染したもので、パソコン内に保存されていた2003年11月当時の顧客情報が外部へ流出。流出時期は2006年7月ごろと見られている。
流出した情報は、個人顧客の情報が55件、法人顧客が87件。顧客名や住所、電話番号、料金に関する情報が流出した。NTT西日本では、不正使用などは確認していないという。また該当する顧客へ謝罪情報を送付する。
NTT西日本やNTT西日本-東海では、業務情報の持ち出しを禁止し、私有パソコン内のデータについても点検などを実施してきたが守られていなかった。同社では、社内教育の実施やデータの持ち出しを制限するシステムを構築するなど対策を進めるという。
(Security NEXT - 2007/03/19 )
ツイート
関連リンク
PR
関連記事
【特別企画】国内外専門家が集うインテリジェンスサミット - 非公開の最新脅威情報も
ランサム被害を公表、手作業で受注対応 - アサヒグループHD
監査関連資料を誤送信、メアド入力ミスで - 三重県
ランサム被害で学生の個人情報流出を確認 - 宮城学院
国勢調査でメモに使った付箋を紛失 - むつ市
白衣ポケットから盗難、被害メモに患者情報含む可能性 - 東海大病院
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「MS Edge 141」がリリース - 12件の脆弱性を解消
SBI Cryptoで自己保有の暗号資産が流出 - 原因や被害など調査
「Termix」のDockerイメージにSSH認証情報が流出するおそれ