問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
ソフトウェア開発やSaaS型サービスを提供しているアジャイルウェアは、プロジェクト管理サービス「Lychee Redmine」の問い合わせページにおいて不備があり、個人情報が流出したことを明らかにした。キャッシュ設定に誤りがあったという。
同社によれば、ウェブサイトの表示速度を改善するため、2021年9月28日にキャッシュ設定を行って以降、アップグレードの申し込みフォームや問い合わせフォームなど5ページにおいて、特定の条件下で関係ない別の顧客に関する個人情報が表示される不具合が生じていたという。
第三者に閲覧された可能性があるのは、2021年9月28日から2024年2月27日までに対象ページから問い合わせを行った顧客1210人。氏名、電話番号、メールアドレス、会社名、所属部署、役職、問い合わせ内容などが対象となる。
2月27日に顧客から問い合わせがあり問題が判明した。第三者による不正アクセスは否定しており、既存利用者向けの問い合わせシステムについては対象外。
同社では個人情報を閲覧された可能性のある顧客に対し、メールで連絡を取っている。キャッシュについては削除し、対象ページのキャッシュ機能を無効化。現在は、問題は解消されている。
(Security NEXT - 2024/03/21 )
ツイート
関連リンク
PR
関連記事
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
