NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認 | ScanNetSecurity
2024.04.27(土)

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認

NTTマーケティングアクトProCXが利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社で、同システムの運用保守業務に従事するNTTマーケティングアクトProCXが派遣した元派遣社員が、システム管理者アカウントを悪用し、顧客データが保管されているサーバにアクセスし、顧客情報を不正に持ち出した

インシデント・事故
リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第2報)(松原市))
  • リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第2報)(松原市))
  • リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第1報)(松原市))
  • リリース(件数)
  • リリース(委託事業者による個人情報の流出可能性事案の発生について(千葉市))
  • リリース(個人情報の漏えい事案の発生について(豊中市))
  • リリース(委託業務における個人情報流出の可能性がある事案について(堺市))
  • リリース(その他)
  • リリース(本会電話勧奨(催告)業務委託先の元派遣職員による個人情報の不正流出(三重県国民健康保険団体連合会))

 NTTマーケティングアクトProCX 元派遣社員による約10年間継続していたとみられる情報不正持ち出しは、同社にテレマーケティング業務を委託していたクライアント59件の顧客情報 約900万件とされる。

 本誌既報記事を除く、自治体や企業各種団体から出された被害概要は以下の通り。 

 大阪府松原市は11月29日、同市の業務委託先企業の元派遣社員による個人情報の不正持ち出しについて、第2報を発表した。これは同市が2020年10月から2021年3月まで松原市国民健康保険特定健康診査未受診者電話勧奨業務を委託していた株式会社NTTマーケティングアクトProCXにて、NTTマーケティングアクトProCXが利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社で、同システムの運用保守業務に従事するNTTマーケティングアクトProCXが派遣した元派遣社員が、システム管理者アカウントを悪用し、顧客データが保管されているサーバにアクセスし、顧客情報を不正に持ち出したというもの。NTTマーケティングアクトProCX及びNTTビジネスソリューションズも10月17日に、本件について公表している。松原市の不正に持ち出された個人情報は3,000件で、電話番号、氏名、カナ氏名、郵便番号、住所、生年月日、年齢、性別が含まれていた。松原市では11月29日に、市長名による報告文書とNTTマーケティングアクトProCXとNTTビジネスソリューションズの連名による謝罪文書を送付する。

 千葉市でも10月17日に、平成27(2015)年度に実施した国民健康保険被保険者の特定健康診査未受診者電話勧奨業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。千葉市の不正に持ち出された可能性のある個人情報は平成27(2015)年度中に特定健康診査の対象となった国民健康保険被保険者情報(住所、氏名、氏名カナ、性別、年齢、電話番号) 約5万件分。

 大阪府豊中市でも10月18日に、平成27(2015)年度特定健診未受診者電話勧奨業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。豊中市の漏えいの恐れのある個人情報は約3,000件で、氏名、住所、電話番号、性別、生年月日が含まれていた。

 大阪府堺市でも10月18日に、平成29(2017)年度~令和4(2022)年度にがん検診に係るコールセンター業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。堺市の流出した可能性のある個人情報は69,239件で、2017年5月から2020年10月の期間に委託契約していたがん検診未受診者への受診勧奨業務において提供した堺市民の氏名、カナ氏名、生年月日、性別、電話番号、住所が含まれていた。

 三重県国民健康保険団体連合会でも10月18日に、同会が県内市町から委託を受けて実施している特定健診等受診電話勧奨および国民健康保険料電話催告業務の委託先であるNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。三重県国民健康保険団体連合会の流出が確認されている個人情報は約30,000件で、同会電話勧奨(催告)業務に使用する被保険者情報(住所、電話番号、氏名、生年月日、性別)が含まれていた。

 岐阜県国民健康保険団体連合会でも10月18日に、同会が県内市町等から受託して実施している国民健康保険特定健診受診率向上に向けた受診勧奨の共同実施(コールセンター)業務の委託先であるNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。岐阜県国民健康保険団体連合会の不正持ち出しされた恐れがある個人情報は最大のべ約483,000件で、関係市町等は27、氏名、住所、性別、年齢、電話番号が含まれていた。現時点までに第三者への情報流出の可能性がある件数は最大のべ約180,000件。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  2. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  4. TMTマシナリーのシステムに不正アクセス、業務に与える影響については精査中

  5. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  6. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  7. ポーラグループのACRO運営の2サイトで合計10万超のカード情報が流出

  8. 北九州市立大学の教員のパソコンに遠隔操作、ファイルを閲覧された可能性

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×