DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP
RIZAPグループは、子会社のRIZAPが利用するクラウドサービスにおいてアクセス権限の設定誤りがあり、顧客情報を含む一部ファイルが流出した可能性があることを明らかにした。
同社によれば、RIZAPが利用するクラウドサービス上で作成した顧客情報含む一部ファイルが、アクセス権限の設定誤りにより、外部から参照できる状態となっていたもの。10月16日に判明し、同月31日に公表するとともに調査を進めていた。
その後の調査で、対象となるデータは、会員データベースから一時的に抽出したデータで、RIZAPが管理する顧客36万5461人分の個人情報が含まれており、流出したおそれがあるという。
顧客によって対象項目は異なるが、氏名や住所、電話番号、生年月日、性別、メールアドレス、会員番号などが含まれる。
また対象データによって期間は異なるが、2022年1月24日から2024年10月25日にかけて参照が可能だった。
(Security NEXT - 2024/12/09 )
ツイート
関連リンク
PR
関連記事
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正

