Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

施工現場のNASに設定ミス、情報が外部流出 - 大和ハウス工業

問題の「NAS」は2021年9月から施工現場の仮設事務所内で使用。2023年12月13日から2024年10月16日にかけて、外部から20件のアクセスがあり、のべ48件のファイルが参照された。問題発覚後、外部からのアクセスを遮断している。

同社では、対象となる施主や取引先従業員、同社派遣社員に対して経緯を報告するとともに謝罪。個人情報保護委員会へ報告を行った。情報の不正利用など二次被害は確認されていない。

今回の問題を受け、他施工現場における情報機器の使用状況を確認。29台の「NAS」が使用されていたが、同様の設定ミスはなかった。

今後、情報セキュリティに関する社内ルールの見直しを行い、従業員に対する教育を徹底し、再発の防止を図るとしている。

(Security NEXT - 2024/12/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を