Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

施工現場のNASに設定ミス、情報が外部流出 - 大和ハウス工業

問題の「NAS」は2021年9月から施工現場の仮設事務所内で使用。2023年12月13日から2024年10月16日にかけて、外部から20件のアクセスがあり、のべ48件のファイルが参照された。問題発覚後、外部からのアクセスを遮断している。

同社では、対象となる施主や取引先従業員、同社派遣社員に対して経緯を報告するとともに謝罪。個人情報保護委員会へ報告を行った。情報の不正利用など二次被害は確認されていない。

今回の問題を受け、他施工現場における情報機器の使用状況を確認。29台の「NAS」が使用されていたが、同様の設定ミスはなかった。

今後、情報セキュリティに関する社内ルールの見直しを行い、従業員に対する教育を徹底し、再発の防止を図るとしている。

(Security NEXT - 2024/12/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ