個人情報含むパソコンを紛失、車上荒らしか - 名古屋電機工業
名古屋電機工業は、取引先に関する個人情報が保存されたノートパソコンを従業員が紛失したことを明らかにした。
同社によれば、12月20日11時ごろ、従業員が業務の途中で事務所で使用する文具など購入するため商業施設に立ち寄った際、パソコンを紛失していることに気がついたもの。鞄を置いたまま車両を離れたが、戻ったところ鞄の中に入れていたパソコンが見当たらないことに気がついた。
車両よりパソコンを持ち去られた車上荒らしと見られるが、ほかの場所に置き忘れた可能性も否定できないという。車両の施錠についても記憶が曖昧としている。窓ガラスが割られるといった被害はなかった。
問題のパソコンには、2020年4月1日から2021年12月20日にかけて、東日本地区で同従業員が関わった顧客や協力業者など20団体約90人に関する個人情報を含むメールデータが、最大1200件保存されていた。氏名、企業名、所在地、電話番号、メールアドレスなど含まれる。また関係官庁との協議書類や現場でのデータも保存していた。
警察に紛失を届け探索を続けているが端末は発見されていない。同社は社内ルールのもとログインパスワードを設定していたとし、紛失判明後に端末に対するログインパスワードを変更した。パソコン内のデータは、暗号化されていないという。
(Security NEXT - 2021/12/23 )
ツイート
関連リンク
PR
関連記事
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
