Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

住民向けアプリが外部アクセス可能に - 高砂市

兵庫県高砂市は、公式アプリ「たかさごナビ」において設定の不備があり、システム情報の一部が外部からアクセスできる状態だったことを明らかにした。

「たかさごナビ」は住民への情報発信やレポート投稿、アンケート機能などを提供するアプリ。2020年1月に運用を開始し、2021年2月時点で8367人が登録している。

同アプリは委託先事業者のセールスフォース・ドットコムのクラウドサービスを利用した自治体向けシステムにより運用されているが、2月1日に委託先事業者が同システムにおいて情報の一部が外部からアクセスできる状態となっていたことを把握した。

委託先では2月1日に設定を変更。同月8日に同市に対して報告があった。1月3日から2月2日までログを確認しているが、同期間中のアクセスは確認されていないという。1月3日以前の状況については調査を依頼している。

(Security NEXT - 2021/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
利用者向けのキャンペーン案内メールで誤送信 - 芸文社
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
連絡メールで「CC」送信、半年で18回 - 新潟県
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社