Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ

建設機械メーカーの小松製作所は、同社が管理するシステムに登録されているユーザー情報の管理に不備があったことを明らかにした。

同社によれば、同社が管理するシステムに登録されていたユーザー情報が、ユーザー間で相互に閲覧できる状態だったもの。

設定の不備が原因としており、2021年ごろから発生していたものと見られ、2026年4月23日に問題が発覚した。

対象となるのは13万9302人で、システムに登録されていたユーザー氏名、メールアドレス、登録ユーザー種別、アクセス日時といった情報が含まれる。

各種アプリケーションの利用、オンラインミーティングへの参加、ファイルの共有など、外部ユーザーを招待するために登録されていた情報だという。

同社では問題の判明を受けて、ユーザー情報が閲覧できないよう設定を変更。個人情報保護委員会へ報告した。

(Security NEXT - 2026/07/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メーリングリストで設定ミス、個人情報が公開状態 - 足立区
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団