Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入

しかし年明け後の1月20日、サービスを利用する一部自治体に対し、内閣サイバーセキュリティセンター(NISC)から意図せず外部より情報が参照される可能性があるとの指摘があり、再度問題ないと判断するも、1月27日に再度NISCより設定の確認して見直しを行うよう連絡があり問題が判明した。

同月29日から2月1日にかけて設定の変更を実施。2月2日に修正を終え、各自治体に対しては2月8日に通知。各自治体からは個別にアナウンスが行なわれている。

同社は、外部からの参照設定について認識に誤りがあり、権限設定に問題があったと説明。アクセス状況の調査のほか、詳しい経緯などの調査を進めている。

(Security NEXT - 2021/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
関係者向けの通知メールで誤送信、メアド流出 - 東村山市