賃貸不動産内覧サービスに不正アクセス - クラウドのアクセスキーが漏洩
対象となるのは、両社が業務提携を行っていた2017年9月から2021年3月にかけて登録された情報。
具体的には、同サービスを使って不動産の内覧の申し込みをした利用者の氏名、電話番号、メールアドレスなどのほか、物件の住所などが含まれる。
また同サービスを利用した不動産管理会社および不動産仲介事業者の担当者に関する氏名、電話番号、メールアドレス、宅地建物取引業者免許証の写しなども対象としている。
両社の業務提携は、2021年3月に解消されており、現時点で取引関係はないという。
IHI運搬機械では今回の問題を受け、アクセスキーなどの管理徹底,不正アクセスやマルウェア感染について監視を行うなど,セキュリティ対策の強化を進めるとしている。
(Security NEXT - 2024/09/19 )
ツイート
PR
関連記事
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート

