サーバ入れ替え時の設定ミスで13,690件の個人情報が閲覧可能な状態に(ベネフィット・ワン)
株式会社ベネフィット・ワンは6月24日、同社が運営する「narp club」に関するシステムの委託会社である株式会社アラナエンターテインメントにおいて、アラナ所有のサーバ老朽化入れ替え作業時の新サーバの設定ミスにより、「narp club」会員の個人情報がインターネット上
インシデント・事故
インシデント・情報漏えい
なお、上記サーバは同社「narp club」の本番サーバではなく、過去にアラナが本番サーバへデータを投入する作業を行った際に、アラナ独自でテストを行っていたサーバであり、作業終了後に適切にデータが消去されていなかったため個人情報が同サーバに残存していた。このため、本事象の対象期間中に会員が「narp club」のシステムを利用していた場合でも、本番サーバは問題なかったため利用情報が閲覧された可能性はないとしている。
(吉澤亨史)
https://www.narp.jp/20110624_narp_207A_1.pdf
《ScanNetSecurity》