コールセンター顧客情報約900万件を不正持出、名簿業者に一部流通 - NTT西子会社
NTTビジネスソリューションズは、本誌取材に対して警察が捜査中であることを理由に、外部流出が確認された具体的な利用組織数や顧客件数についてはコメントを避けたが、すでに一部個人情報が名簿業者に流通していることを明らかにした。
データの持ち出しに至った原因については、サーバより保守作業用の端末にデータをダウンロードでき、さらに外部記録メディアを接続して持ち出すことが可能だったと説明。不正と見られる振る舞いを検知できておらず、ログなどの定期的なチェックも不十分だった。
今回の問題を受けてNTTビジネスソリューションズでは、業務用端末にデータをダウンロードしたり、外部記録メディアが接続できないよう暫定的な緊急対策を実施。ログチェックを強化するとともに振る舞い検知なども導入した。今後抜本的な対応を検討していくという。
引き続き警察の捜査へ協力するとともに、個人情報保護委員会に対する報告については利用組織がそれぞれ対応する必要があり、連携を進めている。
(Security NEXT - 2023/10/18 )
ツイート
PR
関連記事
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
台車においた患者情報含む書類が所在不明に - 埼玉病院
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用

