Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

保育園向け連絡帳アプリで情報流出 - テスト環境への不正アクセス

1月23日14時ごろ、委託先がテスト環境への不正アクセスを確認。外部からのアクセスを遮断、本番環境のサービスを停止し、同月27日より外部事業者による調査を進めていたが、個人情報が流出した可能性があることが2月5日に判明した。

テスト環境は外部からアクセスできる状態で、テスト用データベースへのアクセスには、脆弱な「アカウント」や「パスワード」を利用していた。またデータベースのマスク処理が不十分だった。

同社では2月10日より、対象となる関係者に書面で報告を行うとしている。また委託先の選定や契約条項について見直しなど実施し、再発防止を図るとしている。

(Security NEXT - 2020/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス