クラウド誤設定、キャンペーン応募者情報が参照可能に - 阪神タイガース
阪神タイガースは、クラウドサービスにおいて設定ミスがあり、プレゼントキャンペーン応募者のメールアドレスなどが流出した可能性があることを明らかにした。
同社によれば、公式動画配信サービス「虎テレ」にて2019年10月から2023年10月にかけて4回実施したプレゼントキャンペーンに応募フォームから申し込んだ応募者の個人情報がインターネット経由で参照できる状態となっていたもの。
対象はメールアドレス、性別、年代、居住都道府県、申し込みの際に利用していたOSとブラウザの種類など8452件。2021年4月1日から2024年5月14日にかけてアクセス可能だった。
阪急阪神東宝グループ内の別会社において、システムのセキュリティ監視を行っていた事業者が、5月14日に確認し、同日同社に連絡をした。
データ管理を委託しているYTEが、クラウドサービス環境の設定を誤ったことが原因だという。同社では対象となる関係者にメールで連絡を取っている。
(Security NEXT - 2024/05/21 )
ツイート
関連リンク
PR
関連記事
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
