Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス

また同社と取引がある法人や事業者の名称、納品先住所、担当者の氏名、電話番号、生年月日、メールアドレスなどもサーバ上に保存されていた。

クラウド事業者が8月13日にアクセスキーを無効化。同社では同月19日にアクセスキーや他認証情報を更新した。関係者に対して9月25日よりメールで経緯の報告と謝罪を行っている。

今回の問題を受けて、アクセスキーの取り扱いに関するルールや管理運用が適切ではなかったとし、クラウドサーバへの監査機能を見直すなどセキュリティについて強化し、再発の防止を図るとしている。

(Security NEXT - 2025/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
クラファン支援者向けの案内メールで誤送信 - レノファ山口
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行