市販データから抽出した見込み客情報がWinny流出 - 大塚商会
大塚商会は、従業員のパソコンにインストールされたWinnyを介して、顧客情報が流出したと発表した。
流出したのは、同社が以前に見込み客として作成した兵庫県内の企業情報5488社分のリスト。同社では、市販データから抽出して作成したと説明しており、企業名や住所、電話番号のほか、代表者の氏名など個人情報も含まれる。
従業員が業務データを自宅へ持ち帰っていたもので、3月26日に事故が発覚。同社によれば、3月24日にウイルスに感染し、Winny経由で流出した。同社ではデータの持ち出しや個人パソコンへの保存、Winnyの利用は規定で禁止していたという。
同社では今回の事故を受け、流出したデータに含まれる企業へ連絡を個別に取っている。また、専門家による管理体制の点検や、個人所有パソコンの監査、メール利用の監視強化など再発防止を進めるほか、同従業員や関係役員について懲戒処分を実施するとしている。
(Security NEXT - 2007/03/28 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
