積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備 | ScanNetSecurity
2024.05.14(火)

積水ハウスのシステム開発用クラウドサーバから顧客情報漏えい、委託先のBIPROGYのセキュリティ設定不備

 積水ハウス株式会社は11月28日、システム開発用クラウドサーバのセキュリティ設定不備による顧客情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(システム開発用クラウドサーバーのセキュリティ設定不備によるお客様情報等の外部漏えいについて)

 積水ハウス株式会社は11月28日、システム開発用クラウドサーバのセキュリティ設定不備による顧客情報の漏えいについて発表した。

 これは同社が設計業務システムの開発を委託していた BIPROGY 株式会社のセキュリティ設定に不備があり、システム開発用クラウドサーバからの顧客情報の漏えい及び漏えいしたおそれが判明したというもの。11月6日に外部からの不審なアクセスを検知したため、当該サーバを停止し調査を行ったところ、11月10日に発覚した。なお、当該サーバは独立したモノで、同社におけるその他のシステムに影響はない。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  2. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  7. メディキットホームページに不正アクセス、閲覧障害に

  8. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. ASUSグループのNASがランサムウェア「DeadBolt」感染被害、緊急パッチを配布開始

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×