村田製作所の再委託先 IBM中国法人社員、業務情報を無断 DL & クラウドへアップ | ScanNetSecurity
2024.07.27(土)

村田製作所の再委託先 IBM中国法人社員、業務情報を無断 DL & クラウドへアップ

電子部品大手で東証1部上場企業の株式会社村田製作所は8月5日、中国の再委託先社員による不適切なデータの取り扱いについて発表した。

インシデント・事故
公式サイト
  • 公式サイト
  • リリース(再委託先社員による不適切なデータの取り扱いについてのお知らせとお詫び)
  • リリース(本件の概要)
  • リリース(再発防止策と今後の対応)
 電子部品大手で東証1部上場企業の株式会社村田製作所は8月5日、中国の再委託先社員による不適切なデータの取り扱いについて発表した。

 これは6月28日に、株式会社村田製作所の外部委託先企業である日本アイ・ビー・エム株式会社の再委託先の中国法人IBM Dalian Global Delivery Co., Ltd.の社員が、村田製作所の取引先情報及び個人情報を含むプロジェクト管理データを業務用パソコンへ許可なくダウンロードし、中国国内の外部クラウドサービスの個人アカウントへアップロードしたことが判明したというもの。

 対象となるのは72,460件の以下情報で、取引先情報の対象となる国・地域は日本、中国、フィリピン、マレーシア、シンガポール、アメリカ、EU(顧客情報は中国、フィリピンのみ)、従業員関連情報の対象となる国・地域は日本、中国、フィリピン、シンガポール、アメリカ、EUとなる。

・取引先情報:30,555件(会社名、住所、氏名、電話番号、メールアドレス、銀行口座)
・村田製作所従業員関連情報:41,905件(従業員番号、所属会社名、氏名、メールアドレス、銀行口座)

 なお、外部クラウドサービス事業者の調査により、第三者が上記データをコピーしたり、ダウンロードした形跡がないことを確認している。

 村田製作所によると、6月30日に再委託先の社内監視システムでセキュリティアラートを検知し調査を行ったところ、再委託先の社員による当該データのダウンロードを確認、7月8日に再委託先の当該社員への聞き取り中に外部クラウドサービスへのアップロードが判明し、同日中に再委託先の監視のもと、アップロードされたデータを削除、7月20日に外部委託先企業から村田製作所へ報告があった。

 村田製作所グループでは今後、原因の究明を進め、外部委託先を含めたセキュリティ強化と情報管理の徹底を図るとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×