神戸市の情報サービスが外部より閲覧可能に - 設定不備で
神戸市の情報共有サービス「KOBEぽすと」において、設定の不備があり、外部より保存されたデータへアクセスできる状態で、実際にアクセスが行なわれていたことがわかった。
「KOBEぽすと」は、地域の課題に関するレポートやアンケートなどの機能のほか、ゴミ分別カレンダーなどの機能を提供するサービス。2019年4月より運用を開始し、2月1日の時点で神戸市ネットモニターの5061人を含む1万2157人が登録している。
ウェブやアプリを通じてサービスを提供し、セールスフォース・ドットコムのクラウドサービス「Salesforce」を活用して運用しているが、2月1日に委託事業者が外部の第三者による意図しないアクセスを確認し、設定の不備を認知した。
同市に対して8日に報告があり、1月3日から2月2日までの外部からのアクセス状況を調べたところ、1月13日22時前から翌14日4時半前にかけて、失敗も含めて5回の接続、4回のデータ取得が行なわれていた。
問題の設定は2月1日に修正済みで、1月3日以前のアクセス状況については調査を進めている。
(Security NEXT - 2021/02/12 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保