Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス

また同社と取引がある法人や事業者の名称、納品先住所、担当者の氏名、電話番号、生年月日、メールアドレスなどもサーバ上に保存されていた。

クラウド事業者が8月13日にアクセスキーを無効化。同社では同月19日にアクセスキーや他認証情報を更新した。関係者に対して9月25日よりメールで経緯の報告と謝罪を行っている。

今回の問題を受けて、アクセスキーの取り扱いに関するルールや管理運用が適切ではなかったとし、クラウドサーバへの監査機能を見直すなどセキュリティについて強化し、再発の防止を図るとしている。

(Security NEXT - 2025/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウドから顧客の個人情報が流出した可能性 - コロナ
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
個人情報の保存先を誤り、意図せず学生に共有 - 近畿大
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構