NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認 | ScanNetSecurity
2024.07.27(土)

NTTマーケティングアクトProCX 元派遣社員 顧客情報不正持ち出し、自治体をはじめとする多くの委託元での漏えいを確認

NTTマーケティングアクトProCXが利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社で、同システムの運用保守業務に従事するNTTマーケティングアクトProCXが派遣した元派遣社員が、システム管理者アカウントを悪用し、顧客データが保管されているサーバにアクセスし、顧客情報を不正に持ち出した

インシデント・事故
リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第2報)(松原市))
  • リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第2報)(松原市))
  • リリース(NTTビジネスソリューションズによる個人情報の不正持ち出し事案について(第1報)(松原市))
  • リリース(件数)
  • リリース(委託事業者による個人情報の流出可能性事案の発生について(千葉市))
  • リリース(個人情報の漏えい事案の発生について(豊中市))
  • リリース(委託業務における個人情報流出の可能性がある事案について(堺市))
  • リリース(その他)
  • リリース(本会電話勧奨(催告)業務委託先の元派遣職員による個人情報の不正流出(三重県国民健康保険団体連合会))

 NTTマーケティングアクトProCX 元派遣社員による約10年間継続していたとみられる情報不正持ち出しは、同社にテレマーケティング業務を委託していたクライアント59件の顧客情報 約900万件とされる。

 本誌既報記事を除く、自治体や企業各種団体から出された被害概要は以下の通り。 

 大阪府松原市は11月29日、同市の業務委託先企業の元派遣社員による個人情報の不正持ち出しについて、第2報を発表した。これは同市が2020年10月から2021年3月まで松原市国民健康保険特定健康診査未受診者電話勧奨業務を委託していた株式会社NTTマーケティングアクトProCXにて、NTTマーケティングアクトProCXが利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社で、同システムの運用保守業務に従事するNTTマーケティングアクトProCXが派遣した元派遣社員が、システム管理者アカウントを悪用し、顧客データが保管されているサーバにアクセスし、顧客情報を不正に持ち出したというもの。NTTマーケティングアクトProCX及びNTTビジネスソリューションズも10月17日に、本件について公表している。松原市の不正に持ち出された個人情報は3,000件で、電話番号、氏名、カナ氏名、郵便番号、住所、生年月日、年齢、性別が含まれていた。松原市では11月29日に、市長名による報告文書とNTTマーケティングアクトProCXとNTTビジネスソリューションズの連名による謝罪文書を送付する。

 千葉市でも10月17日に、平成27(2015)年度に実施した国民健康保険被保険者の特定健康診査未受診者電話勧奨業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。千葉市の不正に持ち出された可能性のある個人情報は平成27(2015)年度中に特定健康診査の対象となった国民健康保険被保険者情報(住所、氏名、氏名カナ、性別、年齢、電話番号) 約5万件分。

 大阪府豊中市でも10月18日に、平成27(2015)年度特定健診未受診者電話勧奨業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。豊中市の漏えいの恐れのある個人情報は約3,000件で、氏名、住所、電話番号、性別、生年月日が含まれていた。

 大阪府堺市でも10月18日に、平成29(2017)年度~令和4(2022)年度にがん検診に係るコールセンター業務を委託したNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。堺市の流出した可能性のある個人情報は69,239件で、2017年5月から2020年10月の期間に委託契約していたがん検診未受診者への受診勧奨業務において提供した堺市民の氏名、カナ氏名、生年月日、性別、電話番号、住所が含まれていた。

 三重県国民健康保険団体連合会でも10月18日に、同会が県内市町から委託を受けて実施している特定健診等受診電話勧奨および国民健康保険料電話催告業務の委託先であるNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。三重県国民健康保険団体連合会の流出が確認されている個人情報は約30,000件で、同会電話勧奨(催告)業務に使用する被保険者情報(住所、電話番号、氏名、生年月日、性別)が含まれていた。

 岐阜県国民健康保険団体連合会でも10月18日に、同会が県内市町等から受託して実施している国民健康保険特定健診受診率向上に向けた受診勧奨の共同実施(コールセンター)業務の委託先であるNTTマーケティングアクトProCXの元派遣社員による個人情報の不正持ち出しについて発表している。岐阜県国民健康保険団体連合会の不正持ち出しされた恐れがある個人情報は最大のべ約483,000件で、関係市町等は27、氏名、住所、性別、年齢、電話番号が含まれていた。現時点までに第三者への情報流出の可能性がある件数は最大のべ約180,000件。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  3. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  4. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  7. 印刷会社アイカのサーバに不正アクセス

  8. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

  9. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  10. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×