KDDI顧客情報流出事件(ケイディーディーアイこきゃくじょうほうりゅうしゅつじけん)は、2006年KDDIISPであるDIONの顧客情報が流出した事件。この事件でKDDIを恐喝したとして2名が逮捕された。また流出規模は約400万件におよび、2004年のYahoo! BB顧客情報漏洩事件に次ぐ規模である。

沿革

編集

200312 PC

20064 

2006530 

2006531 40KDDI

2006613 KDDI2[1]

2006615 KDDI

2006621 ISP[2]

2006622 JENS SpinNetSANNET[3]

200682 退

200683 KDDI[4]

2006913  

2006921 [5]

経緯

編集

2006530KDDI53140CD-ROMKDDIKDDIDION調[6]

68USBKDDI613ISPDIONKDDISP newebauYahoo! BB500KDDI[7]KDDI2[1]

原因

編集

PCICPCMACIPPCID20031218KDDI1退[6]

二次流出・三次流出

編集

6月21日小野寺社長は流出した顧客情報の中に、KDDIが他のISP経由で提供していたIP電話サービスの利用者1,892人と、KDDIのネット決済代行サービスを提供していた法人997社の情報が含まれていることを公表。ニフティは2003年12月18日以前にIP電話サービス「KDDIフォン for @nifty」または「@niftyフォン-k」を申し込んだ895人分の顧客情報が流出し、氏名、住所、電話番号、メールアドレスの4項目が含まれていたという[2]。また翌22日にはJENS SpinNetとSANNETの顧客情報が含まれていた事も発覚し公表した[3]

裁判

編集

8月3日東京地方裁判所で開催された、KDDIに対する恐喝未遂容疑で逮捕・起訴された被告人2人の第1回公判の中でKDDIがDIONのシステム開発業務を委託していた会社の取引会社社員が顧客情報を外部に持ち出し、2人を経由して被告人の手に渡っていたことが明らかにされた。 その事実を元にKDDIはKDDIの業務委託会社の取引先社員が顧客情報を外部に持ち出していたことを公表した[4]

最終結果報告

編集

KDDI913A200312PC20064A2

KDDI98A132KDDI 320[8]921

関連項目

編集

脚注

編集


(一)^ abKDDI2. ITmedia. (2006613). https://www.itmedia.co.jp/news/articles/0606/13/news074.html 202272 

(二)^ abKDDIISP1,892. INTERNET Watch. (2006622). https://internet.watch.impress.co.jp/cda/news/2006/06/22/12425.html 202272 

(三)^ abKDDIJENS SpinNetSANNET. INTERNET Watch. (2006623). https://internet.watch.impress.co.jp/cda/news/2006/06/23/12452.html 202272 

(四)^ abKDDI. INTERNET Watch. (200687). https://internet.watch.impress.co.jp/cda/news/2006/08/07/12929.html 202272 

(五)^ KDDI. INTERNET Watch. (2006921). https://internet.watch.impress.co.jp/cda/news/2006/09/21/13359.html 202283 

(六)^ abDION400 KDDI. ITmedia. (2006613). https://www.itmedia.co.jp/news/articles/0606/13/news065.html 202283 

(七)^ . (20066141) 

(八)^ DION. INTERNET Watch. (2006913). https://internet.watch.impress.co.jp/cda/news/2006/09/13/13285.html 202283