Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧子会社から顧客情報がWinny流出 - アイティーブースト

ITシステム事業を展開するアイティーブーストは、従業員のPCから旧子会社で扱った顧客情報がファイル共有ソフト「Winny」経由で流出したと発表した。

流出が判明したのは、2006年5月に合併した同社の旧子会社であるエクスビットの顧客情報92件。流出したデータは顧客によって異なるが、氏名やメールアドレス、電話番号、ドメイン名、企業名などが含まれる。

2月5日に外部から流出を指摘するメールがあり、翌6日に事故対策本部を設置し、調査したところ10日に流出したファイルを確認。原因となった従業員およびPCを特定した。

同従業員は自宅で作業を行うため、業務用メールデータを持ち出して個人のPCに保存。さらに自宅ネットワークに接続しフォルダを共有していたが、ファイル共有ソフト「Winny」を利用する別のPCがネットワークに接続していたため、ウイルス感染により共有フォルダ内のデータも流出したという。

2006年8月に流出したと見られており、同社では、対象となる顧客に流出データの内容説明や謝罪を行う。

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

主要上場企業の「DMARC」 - 約半数企業で「隔離」「拒否」の取組
国内行の8割超が「DMARC」導入 - 6割超は「none」運用
利用者間で個人情報が流出、同一アカウント発行で - Schoo
市教委サーバでランサム被害、校務に支障も - 赤穂市
Palo Alto製ファイアウォールにDoS脆弱性 - すでに悪用も
開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
ランサム感染でデータ暗号化、個人情報流出の可能性 - 家具メーカー
高校で生徒氏名含む動画、公開範囲を誤り投稿 - 埼玉県
同僚にストーカー、システムで個人情報閲覧した職員を処分 - 塩尻市
「Deep Security」のWindows向けエージェントに権限昇格の脆弱性