西日本電信電話株式会社:委託先の内部不正による顧客情報の持ち出し
NTT西日本の業務委託先が利用するシステムで、運用保守従事者による顧客情報の不正持ち出しが公表された。外部からのサイバー攻撃とは分けて、内部不正として記録する。個人名は掲載しない。
何が起きたか
NTT西日本は、委託先が利用するコールセンターシステムの運用保守従事者による顧客情報の不正持ち出しを公表した。
- 対象組織
- 西日本電信電話株式会社 (被害組織)
株式会社NTTマーケティングアクトProCX (委託先)
NTTビジネスソリューションズ株式会社 (委託先) - 第一公表日
- 2023-10-17
- 本サイトの初回公開
- 2026-10-07
- 本サイトの公開更新
- 2026-10-07
経緯と確認状況
NTT西日本は、委託先が利用するコールセンターシステムの運用保守従事者による顧客情報の不正持ち出しを公表した。
対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明
本サイトの記述記録日時:2026-10-07T17:47:28.217Z
主張・発表主体:西日本電信電話株式会社 · この記述を引用
当社のお客さま情報を不正に持ち出し、第三者に流出させていたことが判明いたしました。
本文・発生経緯 · 出典を確認 ↗
NTT西日本はテレマーケティング業務の委託元、NTTマーケティングアクトProCXは業務受託・システム利用者、NTTビジネスソリューションズはシステム提供・運用保守側として原発表に記載されている。
対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明
本サイトの記述記録日時:2026-10-07T17:47:28.217Z
主張・発表主体:西日本電信電話株式会社 · この記述を引用
同社が利用するコールセンタシステムを提供するNTTビジネスソリューションズ株式会社
冒頭・委託関係と運用保守業務の説明 · 出典を確認 ↗
組織上の原因
社内調査委員会は、ログを定期点検して異常を確認する運用と担当者の指定がなく、管理者アカウントの共用によって使用者を一意に特定できなかったと指摘している。
対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明
本サイトの記述記録日時:2026-10-07T17:47:28.217Z
これらのログを定期的に点検
主張・発表主体:NTT西日本 社内調査委員会 · この記述を引用
調査報告書(2024年2月19日付・社内調査委員会) · PDF物理p.24 / 印刷p.24・第4 / 1 (4) ログ監視の不存在 · 原資料 ↗
短い引用・要約・原文リンクのみ
教訓
調査報告書は、共用管理者アカウントを停止して個人単位・必要最小限の付与へ変更し、データのダウンロードにはProCXの承諾を得る運用へ変更したと記載している。
対象時期:不明(精度:unknown) / 原文:不明 / TZ:不明
本サイトの記述記録日時:2026-10-07T17:47:28.217Z
共用アカウントの利用を停止
主張・発表主体:NTT西日本 社内調査委員会 · この記述を引用
調査報告書(2024年2月19日付・社内調査委員会) · PDF物理p.159 / 印刷p.159・第9 / 1 (1) ア (ア) · 原資料 ↗
短い引用・要約・原文リンクのみ
出典と証跡
公式資料 / 2023-10-17
取得日時:2026-10-07T16:30:39.710219+00:00 / 原文の日付:2023-10-17 / TZ:Asia/Tokyo
SHA-256 9b8b20ac6de870914e87276ce4c2a26ac70608f2f9f07bb45472ceeff86557b6
公式資料 / 2024-02-29
取得日時:2026-10-07T17:25:04.174201+00:00 / 原文の日付:2024-02-29 / TZ:Asia/Tokyo
SHA-256 637a8c73e55de146c308df1a8fd77d3ca05bb3c91d80690f15e33106772288ca
保存原文は非公開です。確認状況は記述ごとに異なります。
この記録の訂正・削除を依頼する →