トヨタ自動車でのクラウド誤設定による情報漏えい、個人情報保護委員会が行政指導 | ScanNetSecurity
2026.02.22(日)

トヨタ自動車でのクラウド誤設定による情報漏えい、個人情報保護委員会が行政指導

 個人情報保護委員会は7月12日、トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

インシデント・事故 インシデント・情報漏えい
リリース(トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について(令和5年7月12日))
リリース(トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について(令和5年7月12日)) 全 3 枚 拡大写真

 個人情報保護委員会は7月12日、トヨタ自動車株式会社による個人データの漏えい等事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

 トヨタでは、関連会社であるトヨタコネクティッド株式会社に T-Connect 及び G-Link に関する個人データの取扱いを委託していたが、クラウド環境の誤設定で両サービスのサーバが公開状態となっていたため、T-Connect 用のサーバは2013年11月頃から2023年4月頃までの間、G-Link 用のサーバは2015年2月頃から2023年5月頃までの間、約10年間にわたり両サービス利用者の車両から収集した約230万人分の個人データが、外部から閲覧できる状態であったことが判明している。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

    調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

ランキングをもっと見る
PageTop