NTT西子会社の派遣社員が顧客情報900万件を持ち出し名簿屋に売る

1: (静岡県) [RO] 2023/10/17(火) 19:17:45.11 ID:MKC42o/Y0● BE:725951203-PLT(26252)

———-
顧客情報900万件が流出 NTT西系、元派遣社員が不正

NTT西日本の子会社NTTビジネスソリューションズ(大阪市)は17日、コール
センターシステムの運用保守に従事していた元派遣社員が約900万件の顧客情報を
不正流出させたと発表した。センター業務に関する名前や住所、電話番号などの
個人情報のほか、81件のクレジットカード情報が含まれていた。情報の一部は名
簿業者に渡った恐れがあるが、不正利用の被害は現時点で確認されていない。

NTT西グループとして過去最大規模の流出で、不正は2013年7月ごろから今年
1月まで行われていた疑いがあり、約10年もの間、見逃していた可能性が高い。
警察が不正競争防止法違反容疑で捜査に着手した。

元派遣社員はUSBメモリーに顧客情報をダウンロードしていたとみられる。ソ
リューションズ社は「本来なら講じるべき措置が取られていなかった」との認識
を示した。

22年4月にコールセンターの利用顧客から「自社の顧客情報が流出しているの
では」と調査依頼があったが、漏えいを把握できなかった。今年7月に警察から
連絡があり、被害を確認した。
———-
https://www.47news.jp/10002275.html

>>1
>USBメモリーに顧客情報をダウンロードしていたとみられる。

すげー危機管理ゼロの環境下でワロタ

 

2: 名無しさん@涙目です。(茸) [US] 2023/10/17(火) 19:18:46.44 ID:X8W7PERC0
おせーよ←今ココ

 

3: 名無しさん@涙目です。(神奈川県) [KR] 2023/10/17(火) 19:19:42.00 ID:x6muLYUI0

> 22年4月にコールセンターの利用顧客から「自社の顧客情報が流出しているの
> では」と調査依頼があったが、漏えいを把握できなかった。今年7月に警察から
> 連絡があり、被害を確認した。

警察から言われないと
放置か、酷い話だ

 

>>3
そりゃそうじゃないか

一個人の憶測だけでは組織は動かんよ

 

>>42
一個人じゃなくてクライアント企業から、だけどな

 

>>50
この記事からは読み取れないがそうなのか

 

>>53
>>51のニュースリリースに添付された資料に書いてある。
———-
2.これまでの経緯
■2022年4月 あるクライアントさまから「自社のお客さま情報の流出が生じて
いる可能性がある ので、社内調査を実施いただきたい」旨の依頼を受け、BS及
びProCXにおいて 調査を行いましたが、その時点では漏えいに関する事実を把
握することができず、 その旨、当該クライアントさまへご報告していました。

■2023年7月13日 BSに対して、当該クライアントさまに係る情報漏えいの疑い
で、警察による 捜査が実施されたことを契機に、捜査に全面的に協力しながら
社内調査等を継続し、 お客さま情報が不正に持ち出されたクライアントさまの
特定を進めてまいりました。

■2023年9月28日、10月9日 お客さま情報が不正に持ち出されたクライアント
さまを順次特定いたしました。 (計59、計約900万件)

準備が整ったクライアントさまから順次、情報連絡、事前対応を進めた上で、
本日、公表させていただきました。
———-

 

9: 名無しさん@涙目です。(国際宇宙ステーション) [ニダ] 2023/10/17(火) 19:26:35.00 ID:2ukoARth0
この手のニュースはずっと前からあるけど
なくならない。罰則が弱いからだろ。
要するに、法律作る奴らがサボってるっていう話
なんだよな。

 

>>9
罰則だけでそんなコントロールできるかよ
直すならコピーできないようにする仕組みじゃないの?もしくはちゃんと検知できるようにすること

 

10: 名無しさん@涙目です。(千葉県) [US] 2023/10/17(火) 19:26:50.11 ID:GxMkSq3V0
何でUSB使えるんだよw

 

>>10
普通は物理的・論理的に塞ぐよな。消しゴム突っ込むだけでも効果がある。

 

28: 名無しさん@涙目です。(茸) [ZA] 2023/10/17(火) 19:57:57.26 ID:AxTQX+hq0

>不正利用の被害は現時点で確認されていない。

これ、確認できていないだけでしょ…

 

47: 名無しさん@涙目です。(兵庫県) [US] 2023/10/17(火) 20:28:28.29 ID:n8Chta8D0

そもそも、たかがコールセンターで大量顧客のデータをダウンロードできる環境がある事自体が
セキュリティーの甘さを物語っている

コールセンター業務とは別に文書用のサーバーとかにファイル置いてあるんだろう

 

51: nemo@京都(静岡県) [RO] 2023/10/17(火) 20:42:04.38 ID:MKC42o/Y0

———-
会社によりますと、元派遣社員は顧客情報の入ったサーバーにアクセスする権
限があり、ダウンロードができたほか、外付けの記録媒体を接続して持ち出す
ことも可能だったということです。
———-
https://www3.nhk.or.jp/news/html/20231017/k10014227751000.html

派遣に管理者アカウントねえ……

NTTビジネスソリューションズのニュースリリース
https://www.nttbizsol.jp/newsrelease/202310171400000952.html

 

78: 名無しさん@涙目です。(ジパング) [JP] 2023/10/17(火) 22:41:47.99 ID:JkeVWLCK0
名前出さないんだな

 

112: 名無しさん@涙目です。(茸) [HK] 2023/10/18(水) 05:33:17.23 ID:ZYkzq+K00
そもそも派遣にそこまでに権限持たせないと回らない構造がダメだろ?

 

119: 名無しさん@涙目です。(宮城県) [US] 2023/10/18(水) 06:51:49.25 ID:iWYplIjj0

>本来なら講じるべき措置が取られていなかった

もっと他にも犯人が居た可能性はないの?

 

120: 名無しさん@涙目です。(国際宇宙ステーション) [ヌコ] 2023/10/18(水) 06:56:48.56 ID:c/Jfowtr0
こんなのばっかりだな

 

124: 名無しさん@涙目です。(大阪府) [PK] 2023/10/18(水) 09:01:03.99 ID:8hj5zSyX0
その名簿屋って会社名乗ってるのかな
末端ブローカーかな

 

 

管理人からひと言

流石にざるすぎる

引用元

NTT西子会社の派遣社員が顧客情報900万件を持ち出し名簿屋に売る [725951203] (2ch.sc)

関連記事

  1. カテゴリ_security

    IBM 「社内でUSBメモリとかSDカード使うの禁止な。なくす馬鹿とか盗むバカがいるから」

  2. 【IT】米当局、フェイスブックに巨額制裁金か

  3. 【脆弱性】インテルCPUに新たな脆弱性「Downfall」、修正の適用で「最大50%のパフォーマンス…

  4. ヤフー、位置情報410万人分を周知せず韓国IT大手に提供…総務省が行政指導

  5. 【神奈川県の流出HDD】未回収だった5個回収…落札者は画像保存に使用

  6. 【スクープ】パスワード16億件の流出を確認。ソニー、トヨタ自動車など日本企業の被害多数

  7. 【尼崎USB】「紛失したのは協力会社社員ではなかった『協力会社の委託先の社員』でした」

  8. 【IT】「Log4j」の脆弱性を調査中にSolarWindsの脆弱性発見、修正済み–マイ…

  9. 商品届かない…では終わらない!偽ECサイト、「二重詐欺」の新手口

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_news

新着記事

  1. 【悲報】グリコ、システム更新失敗しただけで売上200億飛んで咽び泣く
  2. ワイ新人SES 研修で詰みかけてる
  3. IT技術で実務経験って参考になるか?
  4. わあ、ITパスポート勉強中、基数法がだるすぎる
  5. 心優しいVIPPERがITの実務を全く分からない俺にいろいろ教えてくれるスレ

ボンブの戯言

  1. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  2. 【ボンブの戯言】ITエンジニアは、なぜうつ病になるのか
  3. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  4. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  5. 【ボンブの戯言】はじめました。
PAGE TOP