Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

保育園向け連絡帳アプリで情報流出 - テスト環境への不正アクセス

1月23日14時ごろ、委託先がテスト環境への不正アクセスを確認。外部からのアクセスを遮断、本番環境のサービスを停止し、同月27日より外部事業者による調査を進めていたが、個人情報が流出した可能性があることが2月5日に判明した。

テスト環境は外部からアクセスできる状態で、テスト用データベースへのアクセスには、脆弱な「アカウント」や「パスワード」を利用していた。またデータベースのマスク処理が不十分だった。

同社では2月10日より、対象となる関係者に書面で報告を行うとしている。また委託先の選定や契約条項について見直しなど実施し、再発防止を図るとしている。

(Security NEXT - 2020/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
川崎市施設のサイトに不正アクセス - サイト更新時に判明