同意なく個人情報をメーカー登録 - トヨタ販売店9社
一部自動車販売店において、顧客の同意なく、トヨタ自動車に個人情報が提供されていた問題で、同社は販売会社9社において合計3318件発生していたことを明らかにした。
販売店において、トヨタ自動車の顧客認証サービス「TOYOTA・LEXUS共通ID」を発行するために、顧客から同意を得ることなく、同システムに対して顧客情報の登録が行われていたもの。
3月に福岡トヨペットにおいて問題が発覚。その後、全国の販売店において同様の事例がないか調査を進めていた。
今回の調査により、1697件を登録していた神戸トヨペットのほか、福岡トヨタ自動車、兵庫トヨタ自動車、岡山トヨペット、ネッツトヨタ徳島、トヨタカローラ愛豊、埼玉トヨタ自動車、トヨタカローラ沖縄、トヨタカローラ道北の9社において合計3318件が同意なく提供されていることが判明した。
(Security NEXT - 2021/08/20 )
ツイート
関連リンク
PR
関連記事
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
アプリや通販サイト会員の個人情報が流出 - MrMax
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正

