2016年2月2日 13:13
ヤフー子会社で個人情報漏えい、元従業員が18万件持ち出しネットで公開
ヤフー子会社のワイジェイFXは2月2日、元従業員が顧客情報を持ち出し、ネット上で公開されていたことを明らかにした。
同社によると、元従業員が無断で顧客情報と営業秘密を社外へ持ち出し、レンタルサーバー上でファイルを保存・公開していたという。保存していたファイルは、顧客情報がExcelファイル、営業秘密がパワーポイントなど。1月28日夜になり、外部より通報を受けてワイジェイFXは調査を開始し、18万5626件にのぼる情報漏えいが判明した。
このうち、12万8220件は閲覧可能な状態であったものの、アクセスがなかった。一方で、検索サイトの巡回ロボットによって5万6665件がクロールされていたほか、第三者によって741件が閲覧されていた。閲覧されていた情報は、氏名+取引情報が2件、取引情報など…のみが739件となる。なお、クロールされた情報の内訳(氏名のみ、あるいは氏名+取引情報など…の組み合わせ)は現時点で「調査中」(ワイジェイFX)としていた。
持ちだされた顧客情報の情報の組み合わせは以下の通り。
外貨ex・旧MT4サービスのユーザー
氏名、住所、銀行口座、電話番号、生年月日、メールアドレス+取引情報など…11件
氏名、住所、銀行口座、生年月日、メールアドレス+取引情報など…4万9211件
氏名、住所、銀行口座、メールアドレス+取引情報など…1件
氏名、銀行口座、電話番号、メールアドレス+取引情報など…43件
氏名、住所、銀行口座、電話番号、生年月日、勤務先+取引情報など…1件
氏名、勤務先…31件
氏名、メールアドレス+取引情報など…10件
氏名+取引情報など…1万4558件
取引情報など…12万1547件
計 18万5413件
C-NEXサービス
氏名、銀行口座+取引情報など…169件
氏名、住所、銀行口座、生年月日、職業、勤務先+取引情報など…44件
計 213件
なお、同社の「取引情報など」