労務管理サービスの個人情報流出 - 調査結果を公表
カオナビの子会社であるワークスタイルテックは、労務管理クラウドサービスで扱っていた個人情報が流出した問題で、調査結果を明らかにした。
アルバイト従業員の労務管理が行える同社サービス「WelcomeHR」において、顧客がアップロードしたPDFファイルや画像ファイルを保存するクラウドストレージのアクセス権限を誤って設定していたもの。
3月にセキュリティ調査を実施したところ問題が判明。顧客がアップロードしたファイルに対し、2020年1月5日から2024年3月22日にかけて外部よりアクセスできる状態だった。
第三者が2023年12月28日から同年12月29日にかけて、データをダウンロードしたことも判明している。
3月に事態を公表した当初、アクセス可能だった個人情報を16万2830人分とし、15万4650人に関するデータをダウンロードされたとしていたが、調査の結果、データ流出の対象者を15万8929人と訂正した。
これら情報には、氏名や性別、生年月日、住所、電話番号のほか、4万6329人に関してはマイナンバーが含まれる。8073人にはクレジットカードまたはデビットカードの情報、さらに1937人については健康診断情報、798人については障害情報など要配慮個人情報が含まれていた。
(Security NEXT - 2024/06/03 )
ツイート
関連リンク
PR
関連記事
VPN経由でランサム被害 - 産業機械開発設計会社
「PostgreSQL」にSQLi脆弱性が判明 - 修正版を公開
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
F5、「BIG-IP」などに複数の脆弱性 - アップデートで修正
「SecHack365 2024」の成果発表会を都内で開催 - NICT
マイクロソフト、ブラウザ「MS Edge」最新版で脆弱性5件を解消
読プレ応募者情報が閲覧可能に、フォーム設定ミスで - 琉球新報
健診受診者のメールアドレスが流出 - 札幌市西健康づくりセンター
SMFGなど4社、合弁会社「SMBCサイバーフロント」設立
「Apache Ignite」にRCE脆弱性 – アップデートで修正