顧客情報含む委託先PCに外部から不正な遠隔操作 - 荏原製作所
環境装置や設備の製造を手がける荏原製作所は、委託先の業務用パソコンが不正アクセスを受け、顧客情報が流出した可能性があることを明らかにした。
同社によれば、ポンプのメンテナンス業務を委託しているイディアの業務用パソコンが1月7日に不正アクセスを受けたもので、翌8日に同社より報告を受けた。
被害に遭ったパソコンには、東京都や神奈川など顧客の氏名や住所、電話番号など1720件の顧客情報が記載された作業報告書データなどが保存されており、外部に流出した可能性がある。
問題のパソコンは、1月7日夕方に第三者から遠隔操作による攻撃を受け、使用中のところ操作不能に陥った。その後利用を中止している。不正アクセスに至った原因についてはフィッシング攻撃を受けたと説明している。
今回の問題を受けて同社は謝罪。警察と個人情報保護委員会への報告を行った。顧客情報が不正に利用されたといった報告などは受けていないという。
(Security NEXT - 2020/01/16 )
ツイート
関連リンク
PR
関連記事
複数不正行為で職員処分、金融業者に職員の個人情報を漏洩 - 岡垣町
サポート詐欺被害で個人情報流出の可能性 - ウエルシア薬局
学外からアクセスできる業務PCがランサムの標的に - 東北学院大
駐車場契約者の個人情報含むPCを紛失 - 日本駐車場開発
神奈川県下水道公社でランサム被害 - 下水処理施設の稼働に影響なし
退職した看護師が患者情報を転職先へ持ち出し - 室町クリニック
端末20台が被害、ファイル約2.6万件が暗号化 - ニチイHD
委託先よりDBアカウント漏洩、医療従事者情報が流出 - サノフィ
元従業員が顧客情報を持出、DM送付に利用 - 東急リバブル
顧客より受託した個人情報含むPCを帰宅途中に紛失 - サインド