カーシェア利用者情報に不正アクセス - 開発引継時に不備
カーシェアサービス「RIDENOW」を運営するPhiloは、不正アクセスを受け、サービス利用者のデータが削除され、外部に流出した可能性があることを明らかにした。
同社によれば、2月2日に同サービスのデータ保管に利用していたオブジェクトストレージサービス「Amazon Simple Storage Service」に対する不正侵入を確認したもの。
調査の結果、2019年7月のサービスリリース以降、アクセスキーを利用することで同サーバ内に保管されている情報へアクセスできる状態だったことが判明した。
不正アクセスにより、同サービスの利用者約1700人に関するデータを削除されており、外部に流出した可能性もあるという。
対象には、利用者のプロフィール、運転免許証、車検証、車両や傷などの画像、トークルームにアップロードした画像、利用者の操作などに関するログ情報が含まれる。
(Security NEXT - 2024/03/19 )
ツイート
関連リンク
PR
関連記事
MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - Adobeが緊急対応を呼びかけ
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「FortiOS」に複数の脆弱性 - 重要度「クリティカル」も
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
元社員に顧客情報を漏洩 転職時に持ち出しの疑いも - ジブラルタ生命
災害時言語ボランティア向けのメールで誤送信 - 太田市
「WarpDrive」の学習機能を刷新、3000問以上収録 - NICT
偽警告にだまされ、個人情報流出か - やまがた農業支援センター
サイバー攻撃に備えた工場向けBCP支援ツール - JNSAが無償公開