個人情報含むファイル1369件で権限不備、外部アクセス可能に - エイチーム
さらに取引先企業に関する6909件や採用候補者に関する情報264件のほか、従業員に関する情報などもファイルに記載されていた。不正利用の報告などは寄せられていない。
同社は、12月20日に個人情報保護委員会に確報を提出。連絡先が把握できた関係者に対してメールなどを通じて個別に連絡を取っている。
今回の問題を受け、セキュリティツールによる監視の強化、ファイル共有設定や権限の見直し、役員や従業員における管理体制の強化をはかり、再発防止を図るとしている。
同社グループは、2022年5月にもクラウドサービス上に保存していた採用関連や従業員の個人情報において公開範囲の設定不備が判明している。今回同様、URLを指定することで誰でもファイルを閲覧できる状態だった。
(Security NEXT - 2023/12/28 )
ツイート
関連リンク
PR
関連記事
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局

