益茂証券で個人情報流出の可能性 - サイト管理事業者が認証機能を誤って無効化
これら問題の発覚を受け、6月4日にウェブサイトを閉鎖して調査を行ったところ、遅くとも2020年9月22日以降、ウェブサイトの管理システムにアクセスするための認証機能が解除されており、本来必要となる「ID」や「パスワード」なしに、外部より第三者がアクセスできる状態となっていたことがわかった。
同社では、ウェブサイトを管理する事業者が、改修時に誤って認証機能を無効化していたことが原因だと説明している。
同社では6月3日に北陸財務局へ報告を行っており、翌4日に警察へ相談した。ウェブサイトの侵害状況については調査を継続しており、復旧の目処は立っていないという。
また金融商品の取引を扱うシステムは、今回不具合が判明したシステムとは分離した環境で運用されており、不具合による影響は受けないとしている。
(Security NEXT - 2021/06/24 )
ツイート
関連リンク
PR
関連記事
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
運転士が予約情報を不正取得、顧客に私的メール - 九州急行バス
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
過去年度の申請書を誤って廃棄か - 長崎県警
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
行政文書の個人情報、墨塗りせず交付 - 神奈川県
市教委会議資料の個人情報にマスキング不備 - 川崎市
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
都事務システムで権限設定不備 - 個人情報が閲覧可能に

