海外における個人情報流出事件とその対応第220回 スイス銀行300年の秘匿主義に終止符?(1)情報漏えいで外圧を受けるスイス金融機関 | ScanNetSecurity
2024.05.03(金)

海外における個人情報流出事件とその対応第220回 スイス銀行300年の秘匿主義に終止符?(1)情報漏えいで外圧を受けるスイス金融機関

●情報漏えいで外圧を受けるスイス金融機関
HSBCホールディングスで、従業員が約1万5,000件のアカウントのデータを盗難したと、3月11日、IDG News Serviceが報じている。事件があったのは、スイスのプライベートバンク部門だ。

国際 海外情報
●情報漏えいで外圧を受けるスイス金融機関
HSBCホールディングスで、従業員が約1万5,000件のアカウントのデータを盗難したと、3月11日、IDG News Serviceが報じている。事件があったのは、スイスのプライベートバンク部門だ。

HSBCは英国ロンドンに本社のある世界最大級の金融サービス・グループで、英国HSBC銀行、香港上海銀行をはじめとする金融機関8,000の拠点を88カ国で運営している。Webサイトによると、プライベートバンクは「世界43の国・地域、96拠点に及ぶ営業拠点を通じて富裕層のお客様とそのご家族を対象にプライベートバンクサービスを提供しております。2008年12月現在、お客様よりお預かりするご資産の残高は4,300億米ドルにのぼります」とある。

実はこの事件が最初に報じられたのは昨年12月のことで、ジュネーブで10人分の顧客情報が盗まれたとしていた。しかし、その直後に、フランスの新聞、『Le Journal du Dimanche』 が、金融関連ニュースサイトBloombergからの情報として、盗まれたのは、13万人分の情報であったと報じている。

HSBCでは2009年12月9日、元従業員が2006年下旬から2007年上旬の間に顧客データを盗んでいたことを確認しているらしい。また口座は2006年10月以前に開設されたものだという。盗難は2008年12月に、警察の監視機関が発見した。報道によると、HSBCは検察官がデータ盗難の容疑者に話を聞いてから、状況についての連絡を受けたとしている。しかし、事態発覚から、事件が公になるまで1年かかったことになる。

被害者数については、さまざまな数字があって明確ではない。HSBCに問い合わせたが、回答はない。2009年12月には13万人とあった被害者の数は、翌年3月に再び、話題に上ったときにはアカウントの数で、2万4,000件となっている。うち、9,000件は盗難後、解約になっているが、1万5,000件は今も有効だ。

情報盗難を行ったのは、フランス系イタリア人のITスタッフで37歳のHerve Falcianiだ。仕事に不満があったFalcianiは、HSBCのシステムにクラッキングして、顧客データをコピーして盗み出した。

フランスのメディアによると、Falcianiはこのデータを最初はレバノンで販売しようとしたらしい。スイス警察から捜査の手が伸びると、フランスのニースに逃亡した。しかし、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

ランキングをもっと見る