中国の再委託先、データを無許可で個人クラウドに - 村田製作所
ダウンロードから2日後となる6月30日に再委託先の社内監視システムがセキュリティアラートを検知し、調査を行ったところ、データがダウンロードされていたことを7月4日に確認。7月8日には、同従業員への聞き取り調査からデータを外部クラウドサービスの個人アカウントへアップロードしたことが明らかとなった。
問題のデータは、再委託先の監視のもと削除されたという。また外部クラウドサービス事業者の調査で、アップロードされたデータを第三者がコピーしたり、ダウンロードした形跡がないことも確認したとしている。
同社は、問題の再委託先従業員以外によるデータのアクセスや悪用は確認されていないが、データの対象範囲が広く、取引先情報や個人情報が含まれていることから発表したと説明。今回の問題に関連して、マルウェアの感染やサイバー攻撃なども確認されていないとしている。
(Security NEXT - 2021/08/06 )
ツイート
関連リンク
PR
関連記事
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク

