Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

訪問代理店が顧客情報を不正取得 - ソフトバンク

ソフトバンクの販売代理店が顧客情報を不正に取得していたことがわかった。別件で逮捕された容疑者の捜査に同社が協力する過程で明らかになったという。

不正に取得されたことが判明したのは、2015年から2018年にかけて訪問販売代理店などで扱った同社やワイモバイルの「携帯電話サービス」をはじめ、「SoftBank光」「SoftBank Air」の契約手続きを行った顧客情報6347件。

氏名や住所、生年月日、連絡先電話番号、携帯電話番号、携帯電話機の製造番号(IMEI)、留守番電話や転送機能などに利用する暗証番号、料金支払い用の金融機関名および口座番号などが含まれる。

代理店業務に携わった人物が、同社ルールに反して「顧客控え」を撮影したり、コピーして不正に情報を取得していた。同社顧客データベースからの情報流出については否定している。

別の電子計算機使用詐欺事件で逮捕された容疑者の取り調べにおいて、捜査に協力する過程で明らかになった。今回の不正取得に口座の暗証番号は含まれていないが、関連する顧客において、金融機関の口座より不正に金銭が引き出される被害が62件発生しているという。

同社は、留守番電話や転送機能における暗証番号のリセットを実施。対象となる顧客に対して書面で個別に連絡を取っている。

(Security NEXT - 2021/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米政府、国家支援攻撃者によるF5侵害受け緊急指令
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
オープンデータに調査回答者のメアド、削除し忘れ - 横浜市
教員2人のメルアカ侵害、差出人情報流出のおそれ - 中央大
職員が個人情報窃取 退職後も委託先から - 堺市文化振興財団
委託職員が患者に私的LINE連絡、第三者に共有 - 都立病院
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
元従業員が内部資料を持出、情報提供から判明 - リクルート
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大