クラウド誤設定、キャンペーン応募者情報が参照可能に - 阪神タイガース
阪神タイガースは、クラウドサービスにおいて設定ミスがあり、プレゼントキャンペーン応募者のメールアドレスなどが流出した可能性があることを明らかにした。
同社によれば、公式動画配信サービス「虎テレ」にて2019年10月から2023年10月にかけて4回実施したプレゼントキャンペーンに応募フォームから申し込んだ応募者の個人情報がインターネット経由で参照できる状態となっていたもの。
対象はメールアドレス、性別、年代、居住都道府県、申し込みの際に利用していたOSとブラウザの種類など8452件。2021年4月1日から2024年5月14日にかけてアクセス可能だった。
阪急阪神東宝グループ内の別会社において、システムのセキュリティ監視を行っていた事業者が、5月14日に確認し、同日同社に連絡をした。
データ管理を委託しているYTEが、クラウドサービス環境の設定を誤ったことが原因だという。同社では対象となる関係者にメールで連絡を取っている。
(Security NEXT - 2024/05/21 )
ツイート
関連リンク
PR
関連記事
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
「Chrome」のアップデートが公開 - 脆弱性5件に対応
サイクリングイベント参加者へのお礼メールで誤送信 - 栄村
サイトPWなど含む子育て家庭訪問事業の案内を誤送付 - 足立区
