Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コールセンター顧客情報約900万件を不正持出、名簿業者に一部流通 - NTT西子会社

NTT西日本の子会社であるNTTビジネスソリューションズは、同社がシステムの運用、保守を行っているコールセンターシステムで扱っていた個人情報が外部に流出したことを明らかにした。

同社によれば、派遣会社より派遣されていた元従業員が、2013年7月から2023年1月にかけて同システムよりデータを抜き出し、外部に持ち出していたことが判明したもの。

同システムを通じてNTTマーケティングアクトProCXではテレマーケティングサービスを提供しており、同従業員は、同システムから同サービスを利用する59組織の顧客情報約900万件をダウンロードしていた。氏名や住所、電話番号のほか、クレジットカード情報81件が含まれる。

2022年4月に同サービスの利用組織より顧客情報が流出している可能性があるとの指摘を受け、調査を行うも事態の把握に至らず、2023年7月に警察の捜査が入り、あらためて調査を行ったところ持ち出しが発覚した。

問題の従業員は最初の調査が入った2022年4月以降も運用保守を担当。2023年1月ごろまで業務用端末から顧客データが保管されているサーバにアクセスし、データを持ち出していた。同業務には警察の捜査が入り、派遣契約が解除となった7月まで従事していたという。

(Security NEXT - 2023/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃で障害、影響範囲など調査中 - 東京鋲兼
ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
個人情報含むファイルを複数行政機関へ誤送信 - 長野県
大学病院の患者情報含むUSBメモリが所在不明 - 兵医大
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策