Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド誤設定、キャンペーン応募者情報が参照可能に - 阪神タイガース

阪神タイガースは、クラウドサービスにおいて設定ミスがあり、プレゼントキャンペーン応募者のメールアドレスなどが流出した可能性があることを明らかにした。

同社によれば、公式動画配信サービス「虎テレ」にて2019年10月から2023年10月にかけて4回実施したプレゼントキャンペーンに応募フォームから申し込んだ応募者の個人情報がインターネット経由で参照できる状態となっていたもの。

対象はメールアドレス、性別、年代、居住都道府県、申し込みの際に利用していたOSとブラウザの種類など8452件。2021年4月1日から2024年5月14日にかけてアクセス可能だった。

阪急阪神東宝グループ内の別会社において、システムのセキュリティ監視を行っていた事業者が、5月14日に確認し、同日同社に連絡をした。

データ管理を委託しているYTEが、クラウドサービス環境の設定を誤ったことが原因だという。同社では対象となる関係者にメールで連絡を取っている。

(Security NEXT - 2024/05/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報漏洩などの報告処理、前年比約1.7倍に - 指導や助言も大幅増
メールアカウントが乗っ取り被害、大量のスパム配信 - 三重県文化振興事業団
講演会の申込フォームの設定ミス、個人情報が閲覧可能に - お茶の水女子大
「Rancher」にセキュリティアップデート - 複数脆弱性を修正
政府、大規模SNS事業者に「偽広告」への対応強化を要請
個人情報含む文書保存箱を避難通路に放置、住民から指摘 - 足立区
「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正
東芝テックや沖電気の複合機、脆弱性43件が明らかに
SonicWall製機器の「VPN」などにDoS脆弱性 - アップデートで修正
セキュリティアドバイザリのレーティングを引き上げ - Zoom