閲覧権限設定不備で顧客データ1万5,200件外部閲覧可能に、メルセデス・ベンツ|サイバーセキュリティ.com

閲覧権限設定不備で顧客データ1万5,200件外部閲覧可能に、メルセデス・ベンツ



画像:メルセデス・ベンツ日本合同会社より引用

メルセデス・ベンツ日本合同会社は2025年8月1日、同社が運営する自動車保証管理システムに保管されていた顧客の個人情報を含む一部データ合計約1万5,200件が、外部から閲覧可能な状態にあったことを明らかにしました。

説明によると、原因となったのは同社はシステムのメンテナンス作業中に発生した、閲覧制限設定の不備です。本来アクセスを想定していない顧客データが外部閲覧可能な状態となりました。同社は事態判明後、修正対応を取り調査を実施。2025年7月29日には個人情報の流出可能性を完全には否定できないとの調査結果が確認されました。

同社によると、漏えい状態にあったのは2025年7月19日~2025年7月25日です。閲覧可能となっていたのは、同社の保証プログラムを解約した顧客の情報で、氏名、住所、電話番号、メールアドレス、車台番号、自動車登録番号などが含まれている状態とのこと。ただし、クレジットカード番号や銀行口座情報など、金銭被害に直結する情報は含まれていませんでした。

同社は、二次被害や不正利用への警戒感を強めつつ、再発防止策として情報セキュリティ運用の見直しや社内体制の強化に取り組む姿勢を示しました。

参照お客様情報流出の可能性に関するお知らせとお詫び|引用メルセデス・ベンツ日本合同会社

取次・紹介:双日インシュアランス
提供元  :MS&ADインターリスク総研
登録方法の流れはこちら

SNSでもご購読できます。