個人情報含むパソコンを紛失、車上荒らしか - 名古屋電機工業
名古屋電機工業は、取引先に関する個人情報が保存されたノートパソコンを従業員が紛失したことを明らかにした。
同社によれば、12月20日11時ごろ、従業員が業務の途中で事務所で使用する文具など購入するため商業施設に立ち寄った際、パソコンを紛失していることに気がついたもの。鞄を置いたまま車両を離れたが、戻ったところ鞄の中に入れていたパソコンが見当たらないことに気がついた。
車両よりパソコンを持ち去られた車上荒らしと見られるが、ほかの場所に置き忘れた可能性も否定できないという。車両の施錠についても記憶が曖昧としている。窓ガラスが割られるといった被害はなかった。
問題のパソコンには、2020年4月1日から2021年12月20日にかけて、東日本地区で同従業員が関わった顧客や協力業者など20団体約90人に関する個人情報を含むメールデータが、最大1200件保存されていた。氏名、企業名、所在地、電話番号、メールアドレスなど含まれる。また関係官庁との協議書類や現場でのデータも保存していた。
警察に紛失を届け探索を続けているが端末は発見されていない。同社は社内ルールのもとログインパスワードを設定していたとし、紛失判明後に端末に対するログインパスワードを変更した。パソコン内のデータは、暗号化されていないという。
(Security NEXT - 2021/12/23 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
