益茂証券で個人情報流出の可能性 - サイト管理事業者が認証機能を誤って無効化
これら問題の発覚を受け、6月4日にウェブサイトを閉鎖して調査を行ったところ、遅くとも2020年9月22日以降、ウェブサイトの管理システムにアクセスするための認証機能が解除されており、本来必要となる「ID」や「パスワード」なしに、外部より第三者がアクセスできる状態となっていたことがわかった。
同社では、ウェブサイトを管理する事業者が、改修時に誤って認証機能を無効化していたことが原因だと説明している。
同社では6月3日に北陸財務局へ報告を行っており、翌4日に警察へ相談した。ウェブサイトの侵害状況については調査を継続しており、復旧の目処は立っていないという。
また金融商品の取引を扱うシステムは、今回不具合が判明したシステムとは分離した環境で運用されており、不具合による影響は受けないとしている。
(Security NEXT - 2021/06/24 )
ツイート
関連リンク
PR
関連記事
学生ポータルで不具合、想定外の認証でアクセス可能に - 東経大
小中2校で個人情報が生徒端末より閲覧可能に - 松戸市
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市
情報公開文書に個人情報、マスキングの変換処理漏れで - 宇部市
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
学生向け案内メールに別学生情報、差込用データに不備 - 小樽商科大
クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド
サイト問合時の添付ファイルが外部から閲覧可能に - システム開発会社
ネットワーク設定変更で不備、個人情報流出の可能性 - ファストリ