Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アクセス権限設定ミス、情報流出の可能性 - ソフトウェア会社

ソフトウェアの開発などを手がけるエスディーテックは、アクセス権限の設定に問題があり、顧客情報が流出した可能性があることを明らかにした。

同社によれば、3月27日に本来アクセスが制限されるべきファイルサーバのフォルダにおいて権限の設定ミスがあることが判明したもの。

アカウントが発行されているすべてのユーザーがアクセスできる状態となっていた。取引先担当者の氏名、会社名、電話番号のほか、株主関連情報、従業員情報などが流出した可能性があるという。

従業員がパソコンのセットアップを行なった際に問題へ気がついた。過去のメンテナンス時に本来付与すべきではない権限が付与され、そのままとなっていたものと見られる。ファイルパスは一部関係者のみ通知していた。

同社では対象となる関係者に経緯の説明と謝罪を行なった。また4月5日に個人情報保護委員会へ報告している。

(Security NEXT - 2023/05/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
インシデント件数減少、ただしサイト改ざんは倍増
講座受講者リストをメールに誤添付 - 北九州市
ランサム被害で個人情報流出の可能性 - FA機器開発会社