「Zendesk」の一部顧客情報が流出 - 外部の指摘で判明
さらに約700件については、顧客が同社へ提供したTLS暗号鍵や、マーケットプレイスより導入したり、独自に利用するアプリの構成設定、それらアプリが用いるサードパーティサービスの認証キーなどについても流出した可能性がある。
同社では対象となる顧客へ連絡を取り、事情を説明。法執行機関や規制機関などへ通知するとともに、調査を進めている。
今回の事態を受けて、予防的な措置として11月1日以降にパスワードの変更やシングルサインオンを実施していない利用者についてパスワードの変更を実施。
また11月1日以前に同社へ提供したTLS証明書や、マーケットプレイスなどからインストールしたアプリにおける認証情報の変更など実施するよう呼びかけている。
(Security NEXT - 2019/10/03 )
ツイート
関連リンク
PR
関連記事
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
講演会の申込フォームで個人情報が閲覧可能に - 早島町
教員向けのメールを学生約1400人に誤送信 - 三重大
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
システムに不正アクセス、顧客情報が流出 - 01銀行
サイトに脆弱性を突く不正アクセス - 日産財団

