委託先の元契約社員宅から個人情報がネット流出 - NTT西日本
NTT西日本の顧客情報が、ファイル交換ソフトを通じてインターネット上に流出したことがわかった。
インターネット上に流出した情報は、同社委託先であるヒューマントラストの元従業員が、自宅へ持ち出し、私用パソコンに保存していたNTT西の顧客情報。尼崎市や神戸市、西宮市の個人顧客374件や法人顧客13件などあわせて387件に上り、氏名や会社名、住所、電話番号、申込日など含まれる。ウイルス感染をきっかけにWinnyを通じて外部へ流出したと見られている。
NTT西によれば、流出したファイルにはパスワードが設定されており、不正利用などの報告も受けていないという。同社では関連する顧客に対して書面を送付し、個別に事故について説明、謝罪する。
NTT西やヒューマントラストでは、外部への持ち出しについて防止対策を進めてきたが、守られていなかった。今回の事故を受け、チェック体制を強化し、自宅におけるファイル交換ソフトの利用や業務情報の有無などを確認、削除を進めるとしている。
(Security NEXT - 2007/11/07 )
ツイート
関連リンク
PR
関連記事
業務用端末1台がランサム感染、被害状況を調査 - 中京海運
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
SonicWall製VPNクライアント「NetExtender」に複数脆弱性
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
SonicWallのリモートアクセス製品「SMA1000」に脆弱性
ランサム被害の保険見直し本舗、個人情報流出の可能性
「Node.js 18」がサポート終了 - 後継バージョンへ移行を