Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

賃貸不動産内覧サービスに不正アクセス - クラウドのアクセスキーが漏洩

IHI運搬機械とスマサポが提携し、以前提供していた賃貸不動産内覧サービスにおいて、サービス利用者に関する個人情報が外部に流出した可能性があることがわかった。

「スマサポ内覧サービス」は、賃貸不動産の内覧申請や開施錠操作を行うことができるサービス。2017年9月から2021年3月にかけて両社業務提携のもと共同で開発、提供していた。

IHI運搬機械によれば、2024年7月18日に同サービスで使用していたクラウドサービスのデータサーバにおいて、両社以外の部外者によるアクセスの形跡が確認されたもの。

同サーバには外部よりアクセス可能なストレージが存在。サービス開発時に使用していたアクセスキーが無効化されておらず、アクセスキーが漏洩し、第三者によって使用されたという。

ストレージに保存されていたデータの外部流通は確認されていないが、アクセスログを確認できない期間が存在し、情報が外部に流出した可能性があるとしている。

(Security NEXT - 2024/09/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
都立病院の患者情報流出 - 「USB拾得」との匿名文書が複数届く
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に