クラウドの誤設定で顧客情報がアクセス可能に - 衣料品メーカー
衣料品メーカーのシンゾーンは、クラウドにおいて設定ミスがあり、顧客情報や従業員の個人情報が、外部からアクセスできる状態だったことを明らかにした。
同社によれば、社内向けのポータルサイトで管理していた顧客情報や従業員の個人情報が、外部からアクセス可能な状態にあったもの。対象期間は、最長で2023年8月2日から2024年5月15日までとしている。
対象となる顧客は最大約4万2400人。氏名や住所、電話番号、メールアドレス、生年月日、性別、購入履歴、職業、婚姻歴、問い合わせ内容などが含まれる。同社従業員については最大75人の氏名と顔写真が閲覧可能だった。
5月15日に問題が発覚し、非公開設定へ変更。サイトに紐づく関連システムのパスワードを変更した。原因については調査を進めている。
同社では5月22日より、対象となる顧客に説明を行っており、対象となる従業員に対しては、説明会を実施した。個人情報保護委員会に対しても報告を行っている。
(Security NEXT - 2024/05/31 )
ツイート
関連リンク
PR
関連記事
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
衆院選の選挙人名簿照合用データ含むメディア5枚を紛失 - 狛江市
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
