手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に | ScanNetSecurity
2026.08.24(月)

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(顧客情報への不適切なアクセスが可能な状態となっていたことに関するお知らせ)
  • リリース(対象となる情報)
  • リリース(再発防止策)

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

 これは同社の「ShopCraft」を構成する一部のサーバで、一時的に特定のユーザー1社が同一のサーバに登録されていた他のユーザーの顧客情報を閲覧できる状態にあったというもの。

 同社が作成した特定のユーザー1社向けの手順書に管理者権限を有するアカウント情報を誤って記載していたことが原因で、当該アカウント情報を用いることで、通常はアクセスできない他のユーザーの顧客情報を閲覧できる状態となっていたという。

 閲覧可能な状態となったのは2026年3月26日で、本件が発覚した6月23日に当該アカウントの無効化とパスワード変更を実施している。

 特定のユーザー1社によって閲覧可能な状態にあった情報の詳細は下記の通り。

対象:当該サーバーに登録されていたユーザーの顧客情報 382,123名分
項目:氏名、生年月日、性別、住所、電話番号、メールアドレス

 同社では、関係するユーザーへの説明を実施している。また、当該特定のユーザー1社から対象情報を閲覧していない旨を確認している。

 同社では今後、情報管理体制の一層の強化を図るとともに、運用プロセスの改善と顧客情報の重要性と適切な取り扱いについて、社内で改めて周知徹底するとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×