Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約40万件の個人情報が流出した可能性 - ニデック子会社

さらに同社のオルゴールを購入した顧客や同社主催イベントの参加者に関する個人情報のべ7万1089件、氏名や住所、電話番号、性別、メールアドレスなども対象とした。

くわえて退職者も含め、従業員や契約社員、家族に関する個人情報のべ1万3290件についても流出した可能性がある。

氏名や性別、生年月日、住所、電話番号、メールアドレスのほか、マイナンバー、口座情報、給与情報、社会保険番号、旅券番号なども含まれる。

いずれも個人情報の不正利用など二次被害は確認されていない。同社は対象となる関係者へ書面を送付するなど経緯について説明している。

リークサイトについては、引き続き監視を実施。また再発防止にあたり、同社では社内で利用する全アカウントのパスワードを変更、不要なアカウントを削除した。また外部から社内ネットワークへのVPN接続における設定を変更し、接続できるユーザーを限定したという。

(Security NEXT - 2024/07/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
先週注目された記事(2026年1月4日〜2026年1月10日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性