Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド設定不備による情報流出は発生せず - freee

freeeにおいて、外部クラウドサービスを用いた複数問い合わせフォームに設定の不備が見つかった問題で、同社は情報流出はなかったとする調査結果を発表した。

セールスフォース・ドットコムの「Salesforce」を用いて設置していたアカウント再設定の申請フォームや、料金の問い合わせフォーム、人材募集のフォームにおいて、設定の不備により入力された内容が外部よりアクセスできる状態となっていたもの。

2月8日に外部専門家より指摘があり、同社では問題を確認。設定を修正し、事態を公表するとともに、アクセスログの解析など調査を進めていた。

同社は調査の結果、情報流出は確認されなかったとし、顧客への影響はなかったと結論付けた。今後は社外クラウドサービスを含め、あらゆるシステムにおいて一層のセキュリティ強化に取り組むとしている。

(Security NEXT - 2021/03/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

プライズ卸売サイトに不正アクセス - クレカ情報流出の可能性
LINEのチケット制ライブサービスで握手会動画が流出 - CDNから取得か
全学生情報含むファイルを複数学生に誤送信 - 愛媛大
クラウド設定不備で顧客情報に外部アクセス - 琉球銀
益茂証券で個人情報流出の可能性 - サイト管理事業者が認証機能を誤って無効化
電子たばこ通販サイトに不正アクセス - 偽決済フォーム設置される
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に
「Omiai」運営会社の企業サイトで不具合 - 顧客の問い合わせを意図せずキャッシュ
メルカリが不正アクセス被害 - 開発ツール「Codecov」侵害の影響で
クイズ応募者情報を誤表示、負荷分散サービスの設定ミスで - 岡山放送