Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バックアップデータに外部アクセス、設定ミスで - 三井住友建設

三井住友建設は、個人情報など業務データを保存した外部バックアップシステムよりデータが流出したことを明らかにした。

同社が利用する複数の外部バックアップシステムのうち、1システムにおいてデータの一部が外部よりアクセスを受けていたもの。同社サーバ41台に関するバックアップサーバで、関係者の氏名やメールアドレス、電話番号など個人情報も含まれる。

2020年12月24日に、同社データがインターネット経由で閲覧できる状態になっているとの指摘が外部より寄せられ、システムを停止して調査を行ったところ問題が判明した。サーバのアクセス設定に不備があったもので、ファイルパスがランダムに指定され、データにアクセスが行なわれていたという。

問題判明後、同社では同システムを停止しており、今後セキュリティの見直しや脆弱性、個人情報などの管理について厳格化を図り、再発を防止したいとしている。

(Security NEXT - 2021/01/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県