北海道電気保安協会の顧客情報がWinny流出 - 試験業務情報や見積書など1219件
北海道電気保安協会において顧客情報を含む業務情報がWinnyを通じてインターネット上に流出したことがわかった。
流出した情報は、試験業務情報や見積書など1219件で顧客情報が含まれる。11月19日に判明したもので、同協会職員がデータを自宅に持ち帰り、私用パソコンで業務を行っていたが、ウイルス感染によりインストールされていたファイル交換ソフト「Winny」を通じて外部に流出した。
同協会では、私用パソコン上における業務情報の利用を禁止していたが守られていなかった。事故発覚後、関連する訪問して事情の説明を行っている。また、原子力安全・保安院では今回の事故を受け、同協会に対して事故の報告を求めており、再発防止策の確認などを実施する。
(Security NEXT - 2007/11/21 )
ツイート
関連リンク
PR
関連記事
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
