個人情報含むパソコンを紛失、車上荒らしか - 名古屋電機工業
名古屋電機工業は、取引先に関する個人情報が保存されたノートパソコンを従業員が紛失したことを明らかにした。
同社によれば、12月20日11時ごろ、従業員が業務の途中で事務所で使用する文具など購入するため商業施設に立ち寄った際、パソコンを紛失していることに気がついたもの。鞄を置いたまま車両を離れたが、戻ったところ鞄の中に入れていたパソコンが見当たらないことに気がついた。
車両よりパソコンを持ち去られた車上荒らしと見られるが、ほかの場所に置き忘れた可能性も否定できないという。車両の施錠についても記憶が曖昧としている。窓ガラスが割られるといった被害はなかった。
問題のパソコンには、2020年4月1日から2021年12月20日にかけて、東日本地区で同従業員が関わった顧客や協力業者など20団体約90人に関する個人情報を含むメールデータが、最大1200件保存されていた。氏名、企業名、所在地、電話番号、メールアドレスなど含まれる。また関係官庁との協議書類や現場でのデータも保存していた。
警察に紛失を届け探索を続けているが端末は発見されていない。同社は社内ルールのもとログインパスワードを設定していたとし、紛失判明後に端末に対するログインパスワードを変更した。パソコン内のデータは、暗号化されていないという。
(Security NEXT - 2021/12/23 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起