GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター) | ScanNetSecurity
2026.05.17(日)

GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター)

北海道新聞をはじめ新聞や雑誌、電波広告の企画・制作・実施を行う株式会社道新サービスセンターは3月26日、同社の取引先情報の流出が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
北海道新聞をはじめ新聞や雑誌、電波広告の企画・制作・実施を行う株式会社道新サービスセンターは3月26日、同社の取引先情報の流出が判明したと発表した。

これは2019年10月7日に、同社の委託先のエンジニアが同社の委託業務についてソフトウェア開発のプラットホームを利用して作業をする際に、同社のシステムソースコードと取引先情報を不注意により外部の第三者から閲覧等が可能な状態に設定したというもの。

2020年2月10日に、委託先の別のエンジニアが気付き、担当エンジニアに指摘し、同日中に外部からアクセスできない状態に設定し直したが、委託先会社から道新サービスセンター社への秘密保持契約に基づく報告は無く、3月13日に道新サービスセンター社の社員が過去に取引先情報が公開されていた旨の情報に接し委託先会社に連絡し、委託先で調査をしたところ、漏えいと設定変更の経緯、またプラットホーム上のログの履歴から流出が判明した。

法人、個人問わず閲覧可能となっていた取引先情報は28,515件で、そのうち氏名、住所、連絡先の電話番号、メールアドレス等を含む個人情報が15,599件。

《高杉 世界( Sekai Takasugi)》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断

    安全なWebサイトとは? GMOイエラエが言い放った冴えた回答 ~ サイバー攻撃対策シールとネットde診断PR

ランキングをもっと見る
PageTop