住民向けアプリが外部アクセス可能に - 高砂市
兵庫県高砂市は、公式アプリ「たかさごナビ」において設定の不備があり、システム情報の一部が外部からアクセスできる状態だったことを明らかにした。
「たかさごナビ」は住民への情報発信やレポート投稿、アンケート機能などを提供するアプリ。2020年1月に運用を開始し、2021年2月時点で8367人が登録している。
同アプリは委託先事業者のセールスフォース・ドットコムのクラウドサービスを利用した自治体向けシステムにより運用されているが、2月1日に委託先事業者が同システムにおいて情報の一部が外部からアクセスできる状態となっていたことを把握した。
委託先では2月1日に設定を変更。同月8日に同市に対して報告があった。1月3日から2月2日までログを確認しているが、同期間中のアクセスは確認されていないという。1月3日以前の状況については調査を依頼している。
(Security NEXT - 2021/02/12 )
ツイート
関連リンク
PR
関連記事
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
メール誤送信で美術研究所研究生のメアド流出 - 大阪市立美術館
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
エキストラ募集メールに誤リンク - 修正漏れで別人宛に
顧客取引データ保存されたディスク2枚が所在不明 - 西村証券
説明会の参加者向けメールで誤送信 - 鳥取労働基準監督署
サイクリングイベント参加者へのお礼メールで誤送信 - 栄村
