「Salesforce」のアクセス権限設定で不備 - コナミ関連2社
コナミデジタルエンタテインメントとコナミアミューズメントは、外部クラウドサービスの顧客管理システムに設定の不備があり、顧客の個人情報が外部からアクセスされたことを明らかにした。
同社によれば、顧客管理に利用していたセールスフォース・ドットコムのクラウドサービス「Salesforce」において、アクセス権限の設定に不備があったもの。
1月4日に外部から指摘があり、問題が判明。12月下旬に明らかとなった他社情報に基づき、社内で調査を開始したタイミングだったという。
設定を変更し、調査を行ったところ、ログインID、メールアドレス、電話番号、問い合わせ内容など両社あわせて35人分の顧客情報が外部よりアクセスを受けていたことが判明した。ログインIDに紐づく氏名や住所、電話番号などの情報に関しては、異なるシステムで管理しており、流出の可能性はないとしている。
設定不備によりアクセスが可能となっていた期間や、外部からアクセスを受けた回数については「回答を差し控える(コナミデジタルエンタテインメント広報)」としてコメントは得られなかった。
同社では、第三者により個人情報へのアクセスが確認された顧客に対して、事情を説明するとともに謝罪を行っている。また今回の事態を受けて金融庁に対して報告を行った。
(Security NEXT - 2021/03/05 )
ツイート
関連リンク
PR
関連記事
住民向け土石流異常通知メール、試験配信でメアド流出 - 静岡県
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
