「四万十町施設予約システム」で誤設定、登録者9名の情報閲覧可能か|サイバーセキュリティ.com

「四万十町施設予約システム」で誤設定、登録者9名の情報閲覧可能か



画像:タイムカプセル株式会社より引用

タイムカプセル株式会社は2023年3月31日、同社が開発を担当した「四万十町施設予約システム」のサーバーに採用しているAWSについて誤設定があり、利用登録者9名の情報を第三者が閲覧できる状態にあったと明らかにしました。

説明によると、タイムカプセル社は2022年12月にシステムをリリースしましたが、2023年1月6日になり、「別人の個人情報を閲覧できる」事象が発覚。同社が調査したところAWSのCDNサービス「CloudFront」のキャッシュポリシー最小TTL1秒にしたまま公開しており、1秒以内に同じページにアクセスが重なった場合、別人の情報を閲覧できる状態にあったと判明しました。

同社は問題を受け対象者に謝罪しています。また、最小TTLを0秒に再設定し、システム全体も再テストを完了。今後はクロスチェック体制を徹底するなど再発防止に努める考えを明かしました。

参照弊社開発の「四万十町施設予約システム」における個人情報等流出およびシステム停止のお詫び、システム再開のお知らせ/タイムカプセル株式会社


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より無料のメルマガ会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料メルマガ会員登録はこちら

SNSでもご購読できます。