Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

顧客情報のアクセス権限を設定ミス、子会社から閲覧可能 - 東邦ガス

東邦ガスは、本来閲覧できない同社顧客情報を子会社の東邦ガスネットワークより参照できる状態だったことを明らかにした。

同社によれば、12月4日に子会社へ出向中の同社従業員が、本来アクセスできないはずの顧客情報にアクセスできることに気づき、判明したもの。

対象となるのは、顧客の氏名や住所など含む電気契約情報60万1471件。顧客情報を取り扱う部署において、アクセス権限の設定変更を忘れたことが原因としている。顧客情報の不正利用などは確認されていない。

同社では、アクセス権限を修正。個人情報保護委員会への報告を行った。

(Security NEXT - 2023/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校教諭が児童情報含むUSBメモリを持ち帰り紛失 - 紀の川市
外部サービス侵害で従業員などの個人情報が流出した可能性 - アルビオン
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
「Karmada Dashboard」に深刻な脆弱性 - 修正版が公開
「Apache Tomcat」に複数脆弱性 - 10月のアップデートで修正済み
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク