ファイル共有ソフトのWinny(ウィニー)やShare(シェア/シャレ)を介した情報流出について、最近の事例を5件、まとめた。流出経緯が不明な1件を除き、すべて職場から情報を持ち出した個人が、自宅で使用しているパソコンから流出したものだった。小さな不注意が大きな悲劇を生んでいる。
■函館丸井今井から紳士服売り場顧客の情報1150件流出
百貨店の函館丸井今井(北海道函館市)と、衣料品製造、販売のオンワード樫山(本社:東京都中央区)は4月30日、オンワード樫山が函館丸井今井で運営している紳士服イージーオーダー売場の顧客情報1150件が、インターネット上に流出したと発表した。発表によると、流出したのは2002年10月から2009年10月までに同売場で商品を注文した顧客の情報で、氏名、住所、電話番号、購入履歴など。流出は4月23日に判明したという。
流出の経緯は明らかにされていないが、この件については事態公表前の4月26日、ネット掲示板上で、ファイル共有ソフトのネットワークへ当該情報が流出していると指摘されていた。
・お詫びとお知らせ(函館丸井今井)
http://www.marui-imai.co.jp/hakodate/h_topics/info_20100430.html/
・お詫びとお知らせ(オンワード樫山)[PDF]
http://www.onward-hd.co.jp/material/pdf/nr/nr_20100430.pdf
■日大から関係者の個人情報約1万3000件や内部情報流出
日本大学(東京都千代田区)は4月27日、同大関係者の個人情報や内部情報がネット上に流出したと発表した。同大によると、内部情報を含むファイル約1500件がShareのネットワーク上へ流出し、中には同大医学部付属病院の職員約1万3000名分の名簿や、職員の懲戒処分記録もあった。情報は、4月に付属病院から同大人事課へ移動した男性職員の自宅パソコンから、4月25日に流出。職員は前日の24日に業務情報をUSBメモリに入れて持ち出していたという。
同大では4月26日、FAXやメールで情報を受け取って今回の流出を把握。特別調査対策委員会等を設置し、事実関係を調査している。
・個人情報を含む日本大学内部情報の流出について(お詫び)(日本大学)
http://www.nihon-u.ac.jp/tagblocks/top/news/pickup/0000001054.html
■松山市立小学校から児童の成績一覧表や写真など流出
松山市教育委員会は4月10日、市立小学校の一部情報がネット上に流出していると発表、同28日にこの流出事故に関する調査結果を公表した。同教委によると、流出していたのは、男性教諭(40歳代)が5年前に担任していた学級の1学期の成績一覧表や、学校行事と授業の様子を撮影した写真82枚など。教諭は個人情報を含む資料を自宅に持ち帰って使用。自宅のパソコンがウイルスに感染したため、1月7日、情報がWinnyのネットワーク上に流出した。
この流出については、4月9日にネット掲示板に書き込みがあり、氏名や評価が黒塗りされた状態の成績一覧表などを閲覧できる画像投稿サイトのURLも書かれていた。
・小学校の情報のインターネット上への流出事故に関する調査結果について(松山市)
http://www.city.matsuyama.ehime.jp/houdou2/1197959_2828.html
・小学校の情報のインターネット上への流出について(松山市)
http://www.city.matsuyama.ehime.jp/houdou2/1197603_2828.html
■進学塾アイズから塾生の個人情報1602件流出
学研ホールディングス(東京都品川区)のグループ会社、ホットライン(兵庫県三田市)は3月26日、同社が運営する進学塾アイズに通う塾生の個人情報1602件がネット上に流出したと発表した。同社によると、流出していたのは塾生の氏名、連絡先電話番号等で、総件数は1602件。同社の社員が情報を持ち帰って自宅パソコンで作業したところ、このパソコンがウイルスに感染していたため、情報がWinnyネットワーク上へ流出した。
同社では、3月11日にネット掲示板やFAXで警告を受けて流出を把握したとしているが、翌12日に開催した保護者への説明会では、悪質ないたずらや嫌がらせがあったと説明。その後の事実確認の結果、今回の事態が判明したという。
・お客様情報流出に関するお詫びとお知らせ[PDF](ホットライン)
http://www.hotline.gr.jp/common/pdf/owabi_20100326.pdf
・お客様情報流出に関するお詫びとお知らせ(アイズ)
http://www.hotline.gr.jp/cgi-bin/news/index.cgi?eid=79
・お客さま情報の流出に関するお詫びとお知らせ(学研ホールディングス)
http://www.gakken.co.jp/news/hd/201003/20100326.html
■国交省九州地方整備局から個人情報95件を含む業務情報流出
国土交通省九州地方整備局は3月23日、個人情報を含む行政事務情報がWinnyを介して流出したと発表した。同局によると、情報は管内事務所の職員が自宅で使用しているパソコンから、Winnyを介して私的ファイルとともに流出した。流出した個人情報は、2001年度から2007年度の間にこの職員が業務で関係していた企業の担当者91名の氏名や、同2名分の顔写真と、同事務所が業務を委託していた個人2名の氏名、住所、電話番号など。
同局では今回の事態を踏まえ、全職員に対し個人パソコン内のWinnyの確認と、ウイルスチェック、駆除を行っているという。
・職員の個人パソコンからのファイル共有ソフトWinnyによる情報の流出について[PDF](国土交通省九州地方整備局)
http://www.qsr.mlit.go.jp/n-kisyahappyou/h21/100323/index2.pdf
(2010/05/11 ネットセキュリティニュース)