あいつぐ個人情報漏洩 | ScanNetSecurity
2026.04.16(木)

あいつぐ個人情報漏洩

 多発している個人情報漏洩問題だが、昨日にも相次いで情報が漏洩している企業が発見された。
 今回発見されたのは、株式会社アームズ、NowLoading co.,ltd.、砂糖を科学する会の3つのWebサイト。これまでの事件同様、CGIの設置されているディレクトリ以下のパーミッシ

製品・サービス・業界動向 業界動向
 多発している個人情報漏洩問題だが、昨日にも相次いで情報が漏洩している企業が発見された。
 今回発見されたのは、株式会社アームズ、NowLoading co.,ltd.、砂糖を科学する会の3つのWebサイト。これまでの事件同様、CGIの設置されているディレクトリ以下のパーミッションが正しく設定されていないために、外部からの閲覧が可能になっていた物と思われる。

 漏洩していたデータには、住所や氏名などが含まれており、新卒社員名簿やアンケートなどで収集されたデータとなっていたのが確認されている。件数も、社員340名のデータ、4,700名、14,000名と数のばらつきはあるものの、単純な設定ミスによって、クリティカルな情報が漏洩していたことになる。

 なお、編集部より漏洩の連絡を行ったところ、いずれのサイトも設定の変更が行われ、29日13時現在にはこれらの情報が閲覧出来なくなっているのを確認している。

 本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りてお礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/


(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop