Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

神戸市の情報サービスが外部より閲覧可能に - 設定不備で

神戸市の情報共有サービス「KOBEぽすと」において、設定の不備があり、外部より保存されたデータへアクセスできる状態で、実際にアクセスが行なわれていたことがわかった。

「KOBEぽすと」は、地域の課題に関するレポートやアンケートなどの機能のほか、ゴミ分別カレンダーなどの機能を提供するサービス。2019年4月より運用を開始し、2月1日の時点で神戸市ネットモニターの5061人を含む1万2157人が登録している。

ウェブやアプリを通じてサービスを提供し、セールスフォース・ドットコムのクラウドサービス「Salesforce」を活用して運用しているが、2月1日に委託事業者が外部の第三者による意図しないアクセスを確認し、設定の不備を認知した。

同市に対して8日に報告があり、1月3日から2月2日までの外部からのアクセス状況を調べたところ、1月13日22時前から翌14日4時半前にかけて、失敗も含めて5回の接続、4回のデータ取得が行なわれていた。

問題の設定は2月1日に修正済みで、1月3日以前のアクセス状況については調査を進めている。

(Security NEXT - 2021/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備
元小学校講師、退職後の不正アクセスで逮捕 - 浦安市
再委託先でランサム感染、被保険者情報が流出した可能性 - クボタ健保組合
サイバー攻撃で約78GB流出、個人情報含まず - フジ日本精糖子会社
洋菓子店のオンライン通販サイトが不正アクセス被害
第三者が一部ホテルの予約管理システムを不正操作 - リソル
ベルギーチョコのECサイト、クレカ情報が流出
委託先よりDBアカウント漏洩、医療従事者情報が流出 - サノフィ
NAS上の人事異動情報に不正アクセス、職員を処分 - 新潟市
東急Gへの不正アクセス、検証用環境経由で侵入