保育園向け連絡帳アプリで情報流出 - テスト環境への不正アクセス
1月23日14時ごろ、委託先がテスト環境への不正アクセスを確認。外部からのアクセスを遮断、本番環境のサービスを停止し、同月27日より外部事業者による調査を進めていたが、個人情報が流出した可能性があることが2月5日に判明した。
テスト環境は外部からアクセスできる状態で、テスト用データベースへのアクセスには、脆弱な「アカウント」や「パスワード」を利用していた。またデータベースのマスク処理が不十分だった。
同社では2月10日より、対象となる関係者に書面で報告を行うとしている。また委託先の選定や契約条項について見直しなど実施し、再発防止を図るとしている。
(Security NEXT - 2020/02/12 )
ツイート
関連リンク
PR
関連記事
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
AWSアカウントに不正アクセス、スパム送信の踏み台に - つくるAI
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
農協協会のインスタアカウントが乗っ取り被害
メルアカに不正ログイン、フィッシングの踏み台に - じほう
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー

