Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

カーシェア利用者情報に不正アクセス - 開発引継時に不備

同社では、同サービスのシステム開発を別会社から引き継ぎ、その後サービスをリリースしたが、その際に別会社が発行したアクセスキーの無効化や消去などを行っていなかった。

同社ではアクセスキーの変更を行い、継続的に不正アクセスのモニタリングを行っている。対象となる利用者には、メールや書面を通じて経緯の報告と謝罪を行っている。

なお、カーシェアサービス「RIDENOW」については、2023年12月に事業見直しを理由にサービスの終了を発表しており、2月29日にサービスが終了している。

(Security NEXT - 2024/03/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

外部の第三者が一部顧客の個人情報にアクセス - アディダス
「Argo CD」に脆弱性 - Kubernetesリソースを操作されるおそれ
「Thunderbird 139」で重大脆弱性 - 採番CVEに見直しの可能性
「Netwrix Directory Manager」に深刻な脆弱性 - 早急に対応を
企業と学生の「ギャップ」、セキュ人材育成の課題 - JNSAが報告書
中学校で生徒の面談内容を含む書類を誤配付 - 名古屋市
小学校児童の名簿を一時紛失、ATMに置き忘れ - 大阪市
県立博物館のサイト不具合、海外からアクセス集中 - 滋賀県
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
「VMware Avi Load Balancer」にブラインドSQLi脆弱性