Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

顧客情報がネット上に公開される、内部から持ち出しか - エネット

新電力会社のエネットは、同社の顧客345社の情報が記載されたファイルが、外部サイトで公開されていたことを明らかにした。内部関係者によって持ち出され、公開された可能性があるという。

2005年12月時点で同社と契約していた345社724施設の契約者名、契約対象ビル名、契約電力などの情報が記載されたファイルが、3月8日からウェブサイト上で公開されていたもの。7月21日に外部から指摘を受けて問題に気が付いた。

外部からアクセスして閲覧できる状態となっており、同社では指摘を受けた7月21日にサイトの管理者に依頼し、同日削除を確認した。しかし、翌22日には同じファイルが別のサイトに再び掲載されたという。同社は削除を再度依頼、翌23日には削除されたという。

同社では、2007年11月から顧客情報を専用システムで管理し、アクセス権を持つ従業員のみ閲覧可能としている。今回流出が確認された情報はそれ以前のもので、当時は全従業員が、データを保存していたファイルへアクセス可能であり、内部から持ち出された可能性がある。

同社では、警察へ被害を相談。対象となる顧客に説明と謝罪を行うとしている。流出した情報の不正利用は確認されていないという。

(Security NEXT - 2015/07/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

猫フォトコンテストの応募フォームで設定不備 - CREA
利用者間で個人情報が流出、同一アカウント発行で - Schoo
メールのCC送信によるミスが複数発生 - 東京都教育支援機構
メディアミックスの年賀状応募イベントでフォーム設定不備
情報連携ネットワークに患者情報を誤表示、設定ミスで - 大公大付属病院
フォームで設定ミス、学生の個人情報が閲覧可能に - 近大
電子掲示に外部アクセス、URL直打ちで認証なしの設計 - 水産大
インターンシップ受入企業や高校生徒の個人情報が閲覧可能に - 群馬県
シンポ申込者情報が閲覧可能に、フォーム誤設定 - 商事法務研究会
フォーム設定ミスで団体関係者の個人情報が閲覧可能に - 鎌倉市