Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP

RIZAPグループは、子会社のRIZAPが利用するクラウドサービスにおいてアクセス権限の設定誤りがあり、顧客情報を含む一部ファイルが流出した可能性があることを明らかにした。

同社によれば、RIZAPが利用するクラウドサービス上で作成した顧客情報含む一部ファイルが、アクセス権限の設定誤りにより、外部から参照できる状態となっていたもの。10月16日に判明し、同月31日に公表するとともに調査を進めていた。

その後の調査で、対象となるデータは、会員データベースから一時的に抽出したデータで、RIZAPが管理する顧客36万5461人分の個人情報が含まれており、流出したおそれがあるという。

顧客によって対象項目は異なるが、氏名や住所、電話番号、生年月日、性別、メールアドレス、会員番号などが含まれる。

また対象データによって期間は異なるが、2022年1月24日から2024年10月25日にかけて参照が可能だった。

(Security NEXT - 2024/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー