Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

施工現場のNASに設定ミス、情報が外部流出 - 大和ハウス工業

問題の「NAS」は2021年9月から施工現場の仮設事務所内で使用。2023年12月13日から2024年10月16日にかけて、外部から20件のアクセスがあり、のべ48件のファイルが参照された。問題発覚後、外部からのアクセスを遮断している。

同社では、対象となる施主や取引先従業員、同社派遣社員に対して経緯を報告するとともに謝罪。個人情報保護委員会へ報告を行った。情報の不正利用など二次被害は確認されていない。

今回の問題を受け、他施工現場における情報機器の使用状況を確認。29台の「NAS」が使用されていたが、同様の設定ミスはなかった。

今後、情報セキュリティに関する社内ルールの見直しを行い、従業員に対する教育を徹底し、再発の防止を図るとしている。

(Security NEXT - 2024/12/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供