NTT西子会社の派遣社員が顧客情報900万件を持ち出し名簿屋に売る

1: (静岡県) [RO] 2023/10/17(火) 19:17:45.11 ID:MKC42o/Y0● BE:725951203-PLT(26252)

———-
顧客情報900万件が流出 NTT西系、元派遣社員が不正

NTT西日本の子会社NTTビジネスソリューションズ(大阪市)は17日、コール
センターシステムの運用保守に従事していた元派遣社員が約900万件の顧客情報を
不正流出させたと発表した。センター業務に関する名前や住所、電話番号などの
個人情報のほか、81件のクレジットカード情報が含まれていた。情報の一部は名
簿業者に渡った恐れがあるが、不正利用の被害は現時点で確認されていない。

NTT西グループとして過去最大規模の流出で、不正は2013年7月ごろから今年
1月まで行われていた疑いがあり、約10年もの間、見逃していた可能性が高い。
警察が不正競争防止法違反容疑で捜査に着手した。

元派遣社員はUSBメモリーに顧客情報をダウンロードしていたとみられる。ソ
リューションズ社は「本来なら講じるべき措置が取られていなかった」との認識
を示した。

22年4月にコールセンターの利用顧客から「自社の顧客情報が流出しているの
では」と調査依頼があったが、漏えいを把握できなかった。今年7月に警察から
連絡があり、被害を確認した。
———-
https://www.47news.jp/10002275.html

>>1
>USBメモリーに顧客情報をダウンロードしていたとみられる。

すげー危機管理ゼロの環境下でワロタ

 

2: 名無しさん@涙目です。(茸) [US] 2023/10/17(火) 19:18:46.44 ID:X8W7PERC0
おせーよ←今ココ

 

3: 名無しさん@涙目です。(神奈川県) [KR] 2023/10/17(火) 19:19:42.00 ID:x6muLYUI0

> 22年4月にコールセンターの利用顧客から「自社の顧客情報が流出しているの
> では」と調査依頼があったが、漏えいを把握できなかった。今年7月に警察から
> 連絡があり、被害を確認した。

警察から言われないと
放置か、酷い話だ

 

>>3
そりゃそうじゃないか

一個人の憶測だけでは組織は動かんよ

 

>>42
一個人じゃなくてクライアント企業から、だけどな

 

>>50
この記事からは読み取れないがそうなのか

 

>>53
>>51のニュースリリースに添付された資料に書いてある。
———-
2.これまでの経緯
■2022年4月 あるクライアントさまから「自社のお客さま情報の流出が生じて
いる可能性がある ので、社内調査を実施いただきたい」旨の依頼を受け、BS及
びProCXにおいて 調査を行いましたが、その時点では漏えいに関する事実を把
握することができず、 その旨、当該クライアントさまへご報告していました。

■2023年7月13日 BSに対して、当該クライアントさまに係る情報漏えいの疑い
で、警察による 捜査が実施されたことを契機に、捜査に全面的に協力しながら
社内調査等を継続し、 お客さま情報が不正に持ち出されたクライアントさまの
特定を進めてまいりました。

■2023年9月28日、10月9日 お客さま情報が不正に持ち出されたクライアント
さまを順次特定いたしました。 (計59、計約900万件)

準備が整ったクライアントさまから順次、情報連絡、事前対応を進めた上で、
本日、公表させていただきました。
———-

 

9: 名無しさん@涙目です。(国際宇宙ステーション) [ニダ] 2023/10/17(火) 19:26:35.00 ID:2ukoARth0
この手のニュースはずっと前からあるけど
なくならない。罰則が弱いからだろ。
要するに、法律作る奴らがサボってるっていう話
なんだよな。

 

>>9
罰則だけでそんなコントロールできるかよ
直すならコピーできないようにする仕組みじゃないの?もしくはちゃんと検知できるようにすること

 

10: 名無しさん@涙目です。(千葉県) [US] 2023/10/17(火) 19:26:50.11 ID:GxMkSq3V0
何でUSB使えるんだよw

 

>>10
普通は物理的・論理的に塞ぐよな。消しゴム突っ込むだけでも効果がある。

 

28: 名無しさん@涙目です。(茸) [ZA] 2023/10/17(火) 19:57:57.26 ID:AxTQX+hq0

>不正利用の被害は現時点で確認されていない。

これ、確認できていないだけでしょ…

 

47: 名無しさん@涙目です。(兵庫県) [US] 2023/10/17(火) 20:28:28.29 ID:n8Chta8D0

そもそも、たかがコールセンターで大量顧客のデータをダウンロードできる環境がある事自体が
セキュリティーの甘さを物語っている

コールセンター業務とは別に文書用のサーバーとかにファイル置いてあるんだろう

 

51: nemo@京都(静岡県) [RO] 2023/10/17(火) 20:42:04.38 ID:MKC42o/Y0

———-
会社によりますと、元派遣社員は顧客情報の入ったサーバーにアクセスする権
限があり、ダウンロードができたほか、外付けの記録媒体を接続して持ち出す
ことも可能だったということです。
———-
https://www3.nhk.or.jp/news/html/20231017/k10014227751000.html

派遣に管理者アカウントねえ……

NTTビジネスソリューションズのニュースリリース
https://www.nttbizsol.jp/newsrelease/202310171400000952.html

 

78: 名無しさん@涙目です。(ジパング) [JP] 2023/10/17(火) 22:41:47.99 ID:JkeVWLCK0
名前出さないんだな

 

112: 名無しさん@涙目です。(茸) [HK] 2023/10/18(水) 05:33:17.23 ID:ZYkzq+K00
そもそも派遣にそこまでに権限持たせないと回らない構造がダメだろ?

 

119: 名無しさん@涙目です。(宮城県) [US] 2023/10/18(水) 06:51:49.25 ID:iWYplIjj0

>本来なら講じるべき措置が取られていなかった

もっと他にも犯人が居た可能性はないの?

 

120: 名無しさん@涙目です。(国際宇宙ステーション) [ヌコ] 2023/10/18(水) 06:56:48.56 ID:c/Jfowtr0
こんなのばっかりだな

 

124: 名無しさん@涙目です。(大阪府) [PK] 2023/10/18(水) 09:01:03.99 ID:8hj5zSyX0
その名簿屋って会社名乗ってるのかな
末端ブローカーかな

 

 

管理人からひと言

流石にざるすぎる

引用元

NTT西子会社の派遣社員が顧客情報900万件を持ち出し名簿屋に売る [725951203] (2ch.sc)

関連記事

  1. 【セキュリティー】パスワードなくします ヤフー、スマホに指紋でログイン

  2. 【IT】中国製「スパイ」半導体、米企業をサイバー攻撃か

  3. 【悲報】log4jで任意のコードが実行できる脆弱性

  4. 河野デジタル相「偽造マイナンバーカードは目視で丁寧にチェックしてくれ!」

  5. JAXAにサイバー攻撃か、宇宙開発の「機微」閲覧の恐れ…警察から連絡受けるまで気づかず

  6. 人気スマホアプリ数種が利用者に無断でフェイスブックに個人情報を送信していたことが発覚 大問題に

  7. マイクロソフトです。このPCはウイルスに感染しました。至急この番号に電話して下さい←4億円稼いでた

  8. 【IoTセキュリティ】総務省、脆弱なIoT機器のセキュリティ対策を促す「NOTICE」を開始【公的機…

  9. 【IT】NetflixやGoogleアカウントまで共有–個人情報を“渡す”10代

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_news

新着記事

  1. 閉鎖のお知らせ
  2. SES社長だけど質問ある?
  3. windowsにAI搭載するとか言ってるけどさぁ
  4. 新卒エンジニア僕、資格勉強する気が起きない
  5. 文系学部卒一般企業志望の君の進路はここから選んでもらうぞ!→ 営業・販売・未経験…

ボンブの戯言

  1. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  2. 【ボンブの戯言】はじめました。
  3. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  4. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  5. 【ボンブの戯言】フリーランスのメリットを全否定してみた
PAGE TOP