Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド顧客管理システムに設定不備、調査で判明 - ホーユー

ヘアカラー製品などを製造、販売しているホーユーは、クラウドで利用する顧客管理システムに設定の不備があり、顧客情報が外部からアクセスされた可能性があることを明らかにした。

同社によれば、セールスフォース・ドットコムが提供するクラウドサービス「Salesforce」において、アクセス権限の設定に不備があり、2017年11月20日から2021年2月17日にかけて、「お客様相談室」へ寄せられた個人情報が外部からアクセスされた可能性があることが判明したもの。

同サービスの代理店でシステムの運用を委託していたベンダーが2月16日に調査を実施したところ、顧客情報3109件が、外部からアクセスできる状態であることが明らかとなり、翌17日にベンダーより報告を受けた。氏名や住所、電話番号、メールアドレスなどが含まれる。

過去30日間のアクセスログを解析したところ、外部から22回にわたり、システムへアクセスが行われた痕跡が見つかった。

ただし、これらアクセスでは権限の問題で顧客情報へのアクセスには至っておらず、調査した範囲において顧客情報が取得された形跡は確認されていないとしている。

(Security NEXT - 2021/03/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究参加者のメアドが流出か、SQLi攻撃の痕跡 - 統数研
マンション関係者向け会員サービスでアクセス設定不備 - 住友不動産
保安手続の電子申請システムで事業者情報を誤表示 - 改修不備で
富士通のネット接続サービス、8カ月以上にわたり侵害か
公開資料の墨塗り処理に不備、編集処理で判読可能に - 大分大
モデムの制御サーバにマルウェア - 浜松ケーブルテレビ
関西電力に新電力の顧客情報が漏洩 - 経産省が報告求める
医療従事者向け求人サイトにサイバー攻撃 - 個人情報が流出
公表資料の墨塗り処理に不備、秘匿情報が閲覧可能に - 新潟大
東海国立大学機構がランサム被害 - ログに総当り攻撃の痕跡