個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

内部不正

株式会社NTTマーケティングアクトProCX/NTTビジネスソリューションズ株式会社、氏名・連絡先など 9,280,000件が漏えい

コールセンタシステムの保守委託先の元派遣社員が、顧客情報約928万件を持ち出した

この事例のポイント

  • 原因内部不正(コールセンタシステムの運用保守を担う委託先に派遣された元派遣社員が、システム管理者アカウントを悪用して顧客情報を持ち出し第三者に流出)
  • 漏れた情報氏名、連絡先、決済(9,280,000件・確定)
  • 発覚から公表まで発覚日の記載なし

漏れた情報

情報の種類
氏名、連絡先、決済
件数
9,280,000
件数の補足
2023-12-19続報の928万件(クライアント69)。初回公表時は約900万件・クライアント59。初回資料では2クライアントの81件にクレジットカード情報が含まれると記載。2024-02-09の告知は、クライアントに紐づけられない顧客の情報について決済関連情報・パスワードは含まれないとしている
確定か可能性か
確定
対象者
テレマーケティング業務の委託元(クライアント)の顧客

原因

分類
内部不正
詳細
コールセンタシステムの運用保守を担う委託先に派遣された元派遣社員が、システム管理者アカウントを悪用して顧客情報を持ち出し第三者に流出
委託先の関与
あり

経緯

  1. 初回公表
  2. 続報

    続報。件数を928万件・クライアント69に更新。特定のクライアントに紐づけられない117万件は両社から個別に連絡する予定

    続報を見る
  3. 続報

    クライアントを特定できなかった顧客へ書面で順次連絡。特設コールセンターは2026-04-30で受付終了(2026-04-24更新)

    続報を見る
  4. 続報

    西日本電信電話株式会社と3社連名で、社内調査委員会の調査報告書と情報セキュリティ強化策を公表

    続報を見る

会社の対応

本人への通知
クライアントに紐づけられない顧客には両社から書面で順次連絡(2024-02-09告知)
問い合わせ窓口
特設コールセンター(2026-04-30で受付終了)
二次被害
2024-02-09時点で不正利用等の二次被害は確認されていない

公表された再発防止策

保守端末へのダウンロード禁止(中継サーバ経由)外部記録媒体の接続禁止不審な操作のリアルタイム検知ログの定期チェック・第三者による抜き打ちチェック従業員教育

2024-02-29 社内調査委員会の調査報告書と情報セキュリティ強化策を公表

出典

このページは、公表文と公的発表の内容を要約したものです。詳細と最新の情報は、必ず公表文をご確認ください。

同じ原因の事例