TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

インシデント: NTT西子会社 (まとめ)

【概要】

■委託関係


出典: https://image.itmedia.co.jp/l/im/news/articles/2310/19/l_dy_sd_01_w290.jpg (ITmedia)


■関連流出情報

広報日
被害組織
件数
流出時期
備考
2023/10/17 NTT西日本 120万件 2014/04 - 2022/03 氏名, お客さまの住所, 電話番号, 生年月日(一部)等
2023/10/17 NTTドコモ 7.2万件
2023/10/17 愛知県小牧市 3万件 2013/04 - 2016/03
2017/04 - 2019/03
特定健診などの受診を促す業務での顧客
2023/10/17 愛知県豊橋市 3万件 2016/08 - 2017/12 特定健診などの受診を促す業務での顧客(住所、氏名、電話番号、生年月日など)
2023/10/17 フォーマルクライン 188,507件 - 2022/08 会員ID、漢字氏名、カナ氏名、電話番号、電話番号(携帯)、郵便番号、住所、性別、年齢、誕生日
2023/10/17 MX モバイリング 12000件 2015/12/07 - 2016/10/18 Marubeniひかりサービスの注文申込受付業務、契約者名カナ/契約者名/東西区分/設置場所郵便番号、設置場所住所、建物種別、生年月日、連絡先電話番号、SEQNO、お客様申込日、申込者名カナ、申込者名、申込プラン
2023/10/18 WOWOW 4万件 2016/03 - 2017/06
2023/10/18 福岡県 14万件
2023/10/18 福井県福井市 5000件 2016/04 - 2017/03 特定健診の対象となった市民の個人情報
2023/10/18 福井県鯖江市 1300件 2015/04 - 2016/03 特定健診の対象となった市民の個人情報()
2023/10/18 静岡県浜松市 5万件  2016/06 - 2016/12 国の特定健康診査を受診していない人の氏名や年齢、住所、電話番号など
2023/10/18 岐阜県 18万件 2015/04 - 2020/03
2021/04 - 2022/03
27の自治体
健康診断受診を促す対象になった人の氏名や住所、年齢、性別、電話番号など
2023/10/18 沖縄県 6.6万件 2013/04 - 2015/03 納税者データ(氏名や住所、電話番号、生年月日)
2023/10/18 愛知県みよし市 4000件 特定健診などの受診を促す業務での顧客
2023/10/18 愛知県稲沢市 6万件 特定健診などの受診を促す業務での顧客
2023/10/18 千葉県千葉市 5万件 2015/09 - 2016/02 電話で特定健診などの受診を促した対象者(住所、氏名、電話番号、年齢など)
2023/10/18 徳島県鳴門市 3000件 2016/08 - 2016/12 電話などで特定健診の受診を促す対象だった市民(氏名や住所、電話番号、生年月日)
2023/10/18 大阪府岸和田市 1.5万件 - 2017/03 40歳以上を対象とした特定健康診査に関し、受診していない市民(氏名、電話番号、性別、生年月日、年齢、郵便番号、住所)
2023/10/18 愛知県半田市 4000件 2017/07 - 2017/09 国民健康保険特定健康診査受診勧奨業務 (電話番号、漢字氏名、カナ氏名、性別、年齢、生年月日、県、市、住所の情報)
2023/10/18 So-net 14万件 - 2016/05 氏名、住所、電話番号、メールアドレス、生年月日、性別等
2023/10/18 東京都足立区 7000件 2017/09 - 2018/03 国民健康保険特定健診受診勧奨業務, 氏名、電話番号、生年月日、住所など
2023/10/19 森永乳業 34万件 - 2016/03/09 氏名や電話番号、住所
2023/10/19 山田養蜂場 最大400万件 2016/02 - 2023/01 氏名、住所、電話番号、生年月日、性別
2023/10/19 富山県射水市 3000件 2016/03 - 2023/04 国民健康保険特定健診受診勧奨対象者
2023/10/19 富山県砺波市 900件 2016/03
2023/10/19 富山県氷見市 2000件 2017/12/18 - 2019/02/18 国民健康保険特定健診受診勧奨業務
納税コールセンター業務
2023/10/20 日本学生支援機構 5万件 - 2018/03/19 奨学金相談センターに問い合わせ対象者 (氏名、電話番号、郵便番号、住所、生年月日)
2023/10/20 東京都町田市 8000件 2015/04 - 2016/03 国民健康保険特定健康診査の未受診者、氏名、住所、電話番号、性別、生年月日、保険証の記号番号等

※件数は概算値


■経路


出典: https://image.itmedia.co.jp/l/im/news/articles/2310/19/l_dy_sd_02_w290.jpg (ITmedia)


■事件の内容

項目 件数
顧客情報 約900万件
クレジットカード番号 91件


■業務委託元の企業から情報漏洩の指摘への対応

項目 内容
指摘企業 山田養蜂場
時期 内容
2022/03下旬 岡山県警に相談
2022/04 NTTマーケティングアクトProCXに調査を依頼
2022/07 「漏洩はない」と調査結果が回答される
2023/07 NTTビジネスソリューションズの元派遣社員の捜査に岡山県警が着手
2023/08 ProCXから、「情報が漏洩した可能性がある」との連絡が入る


【ニュース】

■2023年

◇2023年10月

□2023年10月17日

◆NTT西子会社、900万件の情報流出 USBに記録し第三者に渡す (朝日新聞, 2023/10/17 14:39)
https://digital.asahi.com/articles/ASRBK4TB5RBKULFA00Q.html
https://incidents.hatenablog.com/entry/2023/10/17/000000_2

◆小牧、豊橋、三重県国保連合会でも…特定健診未受診者の被害目立つ NTT西の不正流出 (中日新聞, 2023/10/17 19:53)
https://www.chunichi.co.jp/article/790528
https://incidents.hatenablog.com/entry/2023/10/17/000000_4

◆ドコモの情報約7万2000件も持ち出し NTT西グループの不正流出 (ITmedia, 2023/10/17 20:19)
https://www.itmedia.co.jp/news/articles/2310/17/news163.html
https://incidents.hatenablog.com/entry/2023/10/17/000000_3

◆NTT西系元社員、個人情報900万件流出 名簿業者に渡る (日経新聞, 2023/10/17 14:00)
https://www.nikkei.com/article/DGXZQOUF172OU0X11C23A0000000/
https://incidents.hatenablog.com/entry/2023/10/17/000000_1


□2023年10月18日

◆半田市民4000人分も個人情報の流出の可能性 NTT西子会社の不正流出問題 (中日新聞, 2023/10/18 14:52)
https://www.chunichi.co.jp/article/791032
https://incidents.hatenablog.com/entry/2023/10/18/000000_8

◆WOWOWの個人情報4万人 NTT西子会社の不正流出 (時事通信, 2023/10/18 19:17)
https://www.jiji.com/jc/article?k=2023101801240
https://incidents.hatenablog.com/entry/2023/10/18/000000_5

◆NTT西日本子会社 顧客情報大量流出 100万件は委託元特定できず (NHK, 2023/10/18 21:02)
https://www3.nhk.or.jp/news/html/20231018/k10014229441000.html
https://incidents.hatenablog.com/entry/2023/10/18/000000_6

◆コールセンター顧客情報約900万件を不正持出、名簿業者に一部流通 - NTT西子会社 (Security NEXT, 2023/10/18)
https://www.security-next.com/150274
https://incidents.hatenablog.com/entry/2023/10/18/000000

◆約9年半にわたるコールセンターからの情報持出 - 対応追われる利用組織 (Security NEXT, 2023/10/18)
https://www.security-next.com/150292
https://incidents.hatenablog.com/entry/2023/10/19/000000


□2023年10月19日

◆NTT西日本子会社の顧客情報流出、沖縄県6・6万件分の納税者データか…氏名や住所など (読売新聞, 2023/10/19 14:00)
https://www.yomiuri.co.jp/local/kyushu/news/20231019-OYTNT50045/
https://incidents.hatenablog.com/entry/2023/10/19/000000_5

◆森永乳業の宅配サービス情報34万件も流出…NTT西子会社の不正持ち出し (読売新聞, 2023/10/19 21:13)
https://www.yomiuri.co.jp/economy/20231019-OYT1T50208/
https://incidents.hatenablog.com/entry/2023/10/19/000000_2

◆山田養蜂場でも情報漏えい、最大400万件か NTT西子会社の不正持ち出しで (ITmedia, 2023/10/19 21:26)
https://www.itmedia.co.jp/news/articles/2310/19/news193.html
https://incidents.hatenablog.com/entry/2023/10/19/000000_1


□2023年10月19日

◆NTT西系の情報流出 指摘後社内調査3カ月も「漏えいない」 委託元の指摘見逃し検証へ (ITmedia, 2023/10/23 12:58)
https://www.itmedia.co.jp/news/articles/2310/23/news100.html
https://incidents.hatenablog.com/entry/2023/10/23/000000


■2024年

◇2024年2月

◆NTT西日本に行政指導 900万件個人情報流出問題で 総務省 (ITmedia, 2024/02/09 12:47)
https://www.itmedia.co.jp/news/articles/2402/09/news129.html
https://incidents.hatenablog.com/entry/2024/02/09/000000_1


◇2024年3月

◆NTT、内部不正などによる情報漏えいの対策を発表--総費用は約300億円 (ZDNet, 2024/03/08 16:50)
https://japan.zdnet.com/article/35216276/
https://incidents.hatenablog.com/entry/2024/03/08/000000


【公開情報】

■2023年

◇2023年10月

□2023年10月17日

◆お客さま情報の不正流出に関する お詫びとお知らせ (NTT西日本, 2023/10/17)
https://www.ntt-west.co.jp/news/2310/231017a.html
https://incidents.hatenablog.com/entry/2023/10/17/000000_5

◆2023/10/17 弊社お客様の個人情報流出に関するお詫びとお知らせ (フォーマルクライン, 2023/10/17)
https://www.formalklein.com/other/preview.php?qFnm=news
https://incidents.hatenablog.com/entry/2023/10/17/000000_6

◆お客さま情報の不正流出に関するお詫びとお知らせ (MX モバイリング, 2023/10/17)
https://www.mxmobiling.co.jp/html/news/articles/pressrelease/pdf/2023-10-17_02_01.pdf
https://incidents.hatenablog.com/entry/2023/10/17/000000_7

□2023年10月18日

◆株式会社NTTマーケティングアクトProCXの管理する市個人情報の不正流出の可能性について (半田市, 2023/10/18)
https://www.city.handa.lg.jp/honen/kenko/kenko/kenkoshindan/tokuteikenshin.html
https://incidents.hatenablog.com/entry/2023/10/18/000000_7

◆「So-net 光」お客さま情報の不正流出に関するお詫びとお知らせ (So-net, 2023/10/18)
https://www.so-net.ne.jp/info/2023/sp20231017_0047.html
https://incidents.hatenablog.com/entry/2023/10/18/000000_9


□2023年10月19日

◆業務委託先企業の元派遣社員による お客様情報の不正流出についてのお詫び (山田養蜂場, 2023/10/19)
http://beekeeper.3838.com/release/20231019_apologize.pdf
https://incidents.hatenablog.com/entry/2023/10/19/000000_4

□2023年10月20日

◆委託事業者における個人情報の漏洩事案の発生について (日本学生支援機構, 2023/10/20)
https://www.jasso.go.jp/news/1208184_1579.html
https://incidents.hatenablog.com/entry/2023/10/20/000000


□2023年10月21日

◆NTT西系の情報流出 指摘後社内調査3カ月も「漏洩ない」 委託元の指摘見逃し検証へ (産経新聞, 2023/10/21 18:50)
https://www.sankei.com/article/20231021-HQXTP7DW6BLSDHIPHSOWWNYZ6A/
https://incidents.hatenablog.com/entry/2023/10/21/000000


【検索】

■Google

google: NTT西子会社
google: NTTビジネスソリューションズ
google: NTT-BS
google: ProCX

google:news: NTT西子会社
google:news: NTTビジネスソリューションズ
google:news: NTT-BS
google:news: ProCX

google: site:virustotal.com NTT西子会社
google: site:virustotal.com NTTビジネスソリューションズ
google: site:virustotal.com NTT-BS
google: site:virustotal.com ProCX

google: site:github.com NTT西子会社
google: site:github.com NTTビジネスソリューションズ
google: site:github.com NTT-BS
google: site:github.com ProCX


■Bing

https://www.bing.com/search?q=NTT西子会社
https://www.bing.com/search?q=NTTビジネスソリューションズ
https://www.bing.com/search?q=NTT-BS
https://www.bing.com/search?q=ProCX

https://www.bing.com/news/search?q=NTT西子会社
https://www.bing.com/news/search?q=NTTビジネスソリューションズ
https://www.bing.com/news/search?q=NTT-BS
https://www.bing.com/news/search?q=ProCX


■Twitter

https://twitter.com/search?q=%23NTT西子会社
https://twitter.com/search?q=%23NTTビジネスソリューションズ
https://twitter.com/search?q=%23NTT-BS
https://twitter.com/search?q=%23ProCX

https://twitter.com/hashtag/NTT西子会社
https://twitter.com/hashtag/NTTビジネスソリューションズ
https://twitter.com/hashtag/NTT-BS
https://twitter.com/hashtag/ProCX


【関連まとめ記事】

全体まとめ

◆情報漏えい (まとめ)
https://incidents.hatenablog.com/entry/Information_Leak


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023