Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中国の再委託先、データを無許可で個人クラウドに - 村田製作所

ダウンロードから2日後となる6月30日に再委託先の社内監視システムがセキュリティアラートを検知し、調査を行ったところ、データがダウンロードされていたことを7月4日に確認。7月8日には、同従業員への聞き取り調査からデータを外部クラウドサービスの個人アカウントへアップロードしたことが明らかとなった。

問題のデータは、再委託先の監視のもと削除されたという。また外部クラウドサービス事業者の調査で、アップロードされたデータを第三者がコピーしたり、ダウンロードした形跡がないことも確認したとしている。

同社は、問題の再委託先従業員以外によるデータのアクセスや悪用は確認されていないが、データの対象範囲が広く、取引先情報や個人情報が含まれていることから発表したと説明。今回の問題に関連して、マルウェアの感染やサイバー攻撃なども確認されていないとしている。

(Security NEXT - 2021/08/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラファン支援者向けの案内メールで誤送信 - レノファ山口
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
SonicWallのクラウドバックアップに攻撃 - FW情報が漏洩
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
学生の個人情報含むPCを電車内で紛失 - 関東学院大
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市