Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コールセンター顧客情報約900万件を不正持出、名簿業者に一部流通 - NTT西子会社

NTTビジネスソリューションズは、本誌取材に対して警察が捜査中であることを理由に、外部流出が確認された具体的な利用組織数や顧客件数についてはコメントを避けたが、すでに一部個人情報が名簿業者に流通していることを明らかにした。

データの持ち出しに至った原因については、サーバより保守作業用の端末にデータをダウンロードでき、さらに外部記録メディアを接続して持ち出すことが可能だったと説明。不正と見られる振る舞いを検知できておらず、ログなどの定期的なチェックも不十分だった。

今回の問題を受けてNTTビジネスソリューションズでは、業務用端末にデータをダウンロードしたり、外部記録メディアが接続できないよう暫定的な緊急対策を実施。ログチェックを強化するとともに振る舞い検知なども導入した。今後抜本的な対応を検討していくという。

引き続き警察の捜査へ協力するとともに、個人情報保護委員会に対する報告については利用組織がそれぞれ対応する必要があり、連携を進めている。

(Security NEXT - 2023/10/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行