連番URLで他顧客情報が容易に閲覧可能 - 大東建託
同社はアクセス可能となっていたURLについて、アクセスしたIPアドレスや日時などから、対象となる顧客以外のアクセスはなかったと結論付けており、不正利用なども確認されていないとしている。また検索エンジンなどへ情報がキャッシュされるといった問題も確認されていないという。
URLが連番となっていたファイルに個人情報が記載されていた顧客に対しては、書面により連絡を取っており、国土交通省に報告を行った。
今回の問題を受けて同社は「データ共有機能」を停止。今回の事態を厳粛に受け止め、再発防止に努めるとして、「セキュリティの確保されたメール送受信ソフトウェアを用いたデータ送信を徹底する」としているが、具体的な対策について説明は得られなかった。
(Security NEXT - 2020/08/05 )
ツイート
関連リンク
PR
関連記事
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
学習サイトで会員の個人情報が閲覧可能に - 京都府
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会

