Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先が顧客データのバックアップを誤って公開設定 - ヘルスケア事業者

ヘルスケア事業を展開するケアプロは、委託先の物流会社が同社顧客情報を誤ってインターネット上で公開していたことを公表した。

同社によれば、2012年1月18日から2019年12月20日にかけて、本来非公開とすべきストレージが公開設定となっていたため、同社でイベントを開催した顧客情報622件が、第三者より閲覧できる状態だったという。イベントの開催場所、物品の送付先や返送先の住所、物品受け渡しの担当者の氏名などが含まれる。

委託先において、旧サーバからAmazon Web Service(AWS)のサーバへの移行時に、AWSのストレージにバックアップとしてデータを保管していたが、ストレージが公開設定になっていたという。

2019年12月11日に、AWSから委託先アカウントの1件が不正に利用された可能性があるとの連絡を受けて調査を実施したところ、不正利用の痕跡は見つからなかったが、今回の問題が発覚したという。

(Security NEXT - 2020/06/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
労務管理クラウドシステムでアクセス権の設定ミス - 個人情報が流出
学生の個人情報が閲覧可能に、フォームの設定ミスで - 近畿大
企画の情報募集フォームで個人情報が閲覧可能に - ローカル情報誌
ファンクラブ入会者情報が流出、フォーム設定ミスで - 鹿島アントラーズ
サイクリングイベント申込フォームでミス、個人情報が流出 - 倉敷市
予約フォームで設定ミス、個人情報が閲覧可能 - 滋賀レイクス
求人応募者情報が流出、SEO設定ミスで - イズミのブランドショップ
送配電子会社から顧客情報が閲覧可能、点検で判明 - 九電
学内端末でクラウドサービスのユーザー情報が閲覧可能に - 東大