TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク

【要点】

◎セゾンテクノロジーはクラウドストレージの設定不備により、技術サポート更新申込書1214件が約5年間外部から閲覧可能だったと公表。会社名や担当者情報などが含まれ、セキュリティツールの検知で発覚し設定を修正した (Security NEXT)


【要約】

セゾンテクノロジーは、クラウドストレージの設定不備により技術サポート更新申込書が外部から閲覧可能となっていた問題を公表した。2021年1月から2026年1月までの約5年間、顧客からメールで送付されたパッケージ製品のサポート更新申込書1214件が公開状態となり、会社名、住所、担当者氏名、部署、電話番号、メールアドレスなどが含まれていた。セキュリティ管理ツールの検知で発覚し、同社は設定を修正して閲覧不可とするとともに個人情報保護委員会へ報告した。現時点で被害報告はないとしている。


【ニュース】

◆サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク (Security NEXT, 2026/02/24)
https://www.security-next.com/181226


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023