米国の著名な業務プロセスアウトソーシング企業であるConduentは近日、2024年末から2025年初頭にかけて深刻なデータ漏洩事件が発生し、1,000万人を超える顧客に影響を及ぼしたことを確認しました同社が米国メイン州検事総長事務所に提出した報告書によれば、2025年1月13日に一部のネットワークシステムへの不正アクセスを発見した後、直ちに関連システムの接続を遮断し、外部のサイバーセキュリティ専門家の支援を受けて調査を開始しました
調査の結果、ハッカーらが2024年10月21日から2025年1月13日の間にConduentのネットワークへ無許可でアクセスし、顧客の機密情報が流出したことが明らかになりました漏洩したデータには、氏名、社会保険番号(SSN)、生年月日、医療保険情報、身分証明書番号、さらには一部の医療記録などが含まれていますConduentは、速やかに監督当局および法執行機関に通知するとともに、影響を受けた顧客に対してリスクに関する注意喚起と対策案を送付しており、現時点でデータが悪意ある目的で利用された兆候は確認されていないとしています
公表されている資料によれば、Conduentは米国ニュージャージー州フロラムパークに本社を置き、2017年にゼロックス社から分離・独立して設立されました主に企業や政府機関向けに、デジタル化された業務プロセス管理、決済処理、データ分析などのアウトソーシングサービスを提供しています今回の事件は、同社のデータセキュリティ体制における脆弱性を露呈したものであり、顧客のプライバシー保護や企業の評判に長期的な影響を及ぼす可能性があります