「Zendesk」の一部顧客情報が流出 - 外部の指摘で判明
カスタマーサポートサービス「Zendesk Support」やチャットサービス「Zendesk Chat」の一部顧客情報が外部へ流出したことがわかった。
Zendeskによれば、外部の指摘により、同社の一部顧客に関するアカウント情報が流出していることが9月24日に判明したもの。個人を特定できるデータなどが含まれていた。
2016年11月以前に流出したものと見られ、2016年11月1日より前に有効化したアカウントを持つ顧客が対象。トライアルユーザーや、すでに無効化されたアカウントも含まれる。
同社では、影響を受けた1万件のアカウントを特定。ユーザーの氏名、メールアドレス、電話番号、ソルトを追加したハッシュ化済みのパスワードなどが含まれていた。
ただし、チケットに関するデータの流出は否定。流出した情報を用いたと見られるアクセスの証跡は見つかっていないとしている。
(Security NEXT - 2019/10/03 )
ツイート
関連リンク
PR
関連記事
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
講演会の申込フォームで個人情報が閲覧可能に - 早島町
教員向けのメールを学生約1400人に誤送信 - 三重大
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
システムに不正アクセス、顧客情報が流出 - 01銀行
サイトに脆弱性を突く不正アクセス - 日産財団

