「Salesforce」のアクセス権限設定で不備 - コナミ関連2社
コナミデジタルエンタテインメントとコナミアミューズメントは、外部クラウドサービスの顧客管理システムに設定の不備があり、顧客の個人情報が外部からアクセスされたことを明らかにした。
同社によれば、顧客管理に利用していたセールスフォース・ドットコムのクラウドサービス「Salesforce」において、アクセス権限の設定に不備があったもの。
1月4日に外部から指摘があり、問題が判明。12月下旬に明らかとなった他社情報に基づき、社内で調査を開始したタイミングだったという。
設定を変更し、調査を行ったところ、ログインID、メールアドレス、電話番号、問い合わせ内容など両社あわせて35人分の顧客情報が外部よりアクセスを受けていたことが判明した。ログインIDに紐づく氏名や住所、電話番号などの情報に関しては、異なるシステムで管理しており、流出の可能性はないとしている。
設定不備によりアクセスが可能となっていた期間や、外部からアクセスを受けた回数については「回答を差し控える(コナミデジタルエンタテインメント広報)」としてコメントは得られなかった。
同社では、第三者により個人情報へのアクセスが確認された顧客に対して、事情を説明するとともに謝罪を行っている。また今回の事態を受けて金融庁に対して報告を行った。
(Security NEXT - 2021/03/05 )
ツイート
関連リンク
PR
関連記事
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
