freee、「Salesforce」利用の複数フォームに設定不備 - 他社事例と異なる部分
クラウド会計サービスを展開するfreeeは、外部クラウドサービスを用いて設置していた複数の問い合わせフォームに設定の不備があり、入力された情報が外部よりアクセス可能となっていたことを明らかにした。
同社が、セールスフォース・ドットコムのクラウド営業支援サービス「Salesforce」を用いて設置していたアカウント再設定の申請フォームや、料金の問い合わせフォーム、人材募集のフォームにおいて、入力された内容が外部よりアクセスできる状態となっていたもの。
対象となるのは、2020年1月29日から2021年2月9日にかけて送信された2898件。2898件のメールアドレスのほか、送信内容によって含まれる個人情報は異なり、氏名1744件、電話番号794件などが含まれる。
また住所7件や金融機関の口座番号3件や、クレジットカード番号2件、同社以外のサービスに関するIDやパスワード2件、同社のIDやパスワード1件なども記載されていた。
権限の設定における不備が原因で、外部専門家より指摘があり、2021年2月8日22時ごろに確認した。
(Security NEXT - 2021/02/10 )
ツイート
関連リンク
PR
関連記事
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市

