クラウド設定ミスで顧客情報が流出 - 楽天グループ3社
楽天、楽天カード、楽天Edyの3社において、クラウドサービス上に保存していた顧客情報が一時外部よりアクセスできる状態にあり、一部が外部へ流出したことがわかった。
3社において、2016年1月15日以降、営業管理に用いていた外部クラウドサービスの設定にミスがあり、外部よりアクセスが可能となっていたもの。11月24日に外部より指摘があり問題が判明した。
アクセスの状況を確認したところ、海外からアクセスを受けており、一部が流出したことも明らかとなった。
楽天では「楽天市場」における法人向けの資料請求者や店舗情報で出店見込や契約する事業者に関する最大138万1735件がアクセスできる状態に置かれていた。
企業名、店舗名、住所、代表者名、担当者名、電話番号、ファックス番号、メールアドレス、営業対応情報が含まれており、208件については12月25日の時点で実際のアクセスが確認されているという。
(Security NEXT - 2020/12/28 )
ツイート
PR
関連記事
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
個人情報含む学内共有ファイルで公開設定ミス - 同志社大

