同意なく個人情報をメーカー登録 - トヨタ販売店9社
一部自動車販売店において、顧客の同意なく、トヨタ自動車に個人情報が提供されていた問題で、同社は販売会社9社において合計3318件発生していたことを明らかにした。
販売店において、トヨタ自動車の顧客認証サービス「TOYOTA・LEXUS共通ID」を発行するために、顧客から同意を得ることなく、同システムに対して顧客情報の登録が行われていたもの。
3月に福岡トヨペットにおいて問題が発覚。その後、全国の販売店において同様の事例がないか調査を進めていた。
今回の調査により、1697件を登録していた神戸トヨペットのほか、福岡トヨタ自動車、兵庫トヨタ自動車、岡山トヨペット、ネッツトヨタ徳島、トヨタカローラ愛豊、埼玉トヨタ自動車、トヨタカローラ沖縄、トヨタカローラ道北の9社において合計3318件が同意なく提供されていることが判明した。
(Security NEXT - 2021/08/20 )
ツイート
関連リンク
PR
関連記事
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み

