「WelcomeHR」サイバー保険に加入 | ScanNetSecurity
2024.07.18(木)

「WelcomeHR」サイバー保険に加入

 ワークスタイルテック株式会社は5月31日、3月29日に公表した同社のクラウド労務管理サービス「WelcomeHR」での個人データの漏えいについて、続報を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(個人データの漏えいに関するお詫びと再発防止に関するご報告)
  • リリース(本事案の概要)
  • リリース(本事案による影響)
  • リリース(原因)
  • リリース(再発防止策1)
  • リリース(再発防止策2)
  • リリース(サイバー保険加入のご報告)

 ワークスタイルテック株式会社は5月31日、3月29日に公表した同社のクラウド労務管理サービス「WelcomeHR」での個人データの漏えいについて、続報を発表した。

 同社の「WelcomeHR」では2020年1月5日から2024年3月22日までの間、サーバのアクセス権限の誤設定が原因で顧客の個人データが限定された特定の条件下で外部から閲覧及びダウンロードが可能な状態となっており、実際に2023年12月28日から12月29日に、第三者からの不正アクセスによるファイルのダウンロードが行われていたことが発覚している。

 漏えいしたのは、2020年1月5日から2024年3月22日までの間に顧客が「WelcomeHR」を通じてクラウドストレージにアップロードしていた各種身分証明書等のPDFファイル及び画像ファイル(氏名、住所、生年月日、性別、電話番号等を含む)。総数は158,929人で、その詳細は下記の通り。

1.上記総数のうち第三者による個人データのダウンロードが確認された人数:150,445人
2.上記総数のうち個人番号情報を含む人数:46,329人
3.上記総数のうちクレジットカード又はデビットカード情報を含む人数:8,073人
4.上記総数のうち要配慮個人情報を含む人数:2,707人
 上記4.のうち健康診断情報を含む人数:1,937人
 上記4.のうち障がい情報を含む人数:798人

 同社では、漏えいがあった契約先の企業とエンドユーザーの顧客に順次個別に連絡を行う。

 同社では再発防止策として、システム管理体制の強化、脆弱性診断の強化、情報セキュリティに関する従業員への再教育を実施するとのこと。

 また同社では7月10日に、「より、クライアント様、エンドユーザーの皆様に安心してWelcomeHRをご利用していただける環境を提供できればと考」え、サイバー保険に加入したことを公表している。

 なお、個人情報の取扱いをワークスタイルテックに委託していた株式会社LeafNxTでは、「WelcomeHR」から個人情報の漏えいが発生した時点でLeafNxTとワークスタイルテック間における「WelcomeHR」利用に関する契約は終了していたにもかかわらず、終了後も「WelcomeHR」で個人情報が保存されていたことを原因として挙げていたが、ワークスタイルテックでは本件について触れていない。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

    イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

  2. 新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

    新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

  3. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

    2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

  4. JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

  5. イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

  6. 日本生命保険の元社員を威力業務妨害の容疑で逮捕

  7. 「WelcomeHR」サイバー保険に加入

  8. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  9. 自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし

  10. 浪江町職員が不正アクセスで逮捕

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×