業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備 | ScanNetSecurity
2026.10.11(日)

業務従事者から閲覧可能に ~ グリーの社内作業用サーバで権限設定の不備

 グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真

 グリーホールディングス株式会社及びグリーグループ各社は10月30日、個人情報の内部管理の不備について発表した。

 これは2024年7月17日から2025年9月24日の期間、グリーホールディングスにてマイナンバー収集業務のため構築していた社内作業用サーバにある個人情報やマイナンバーを含む複数フォルダが、権限設定の不備で、同社グループのアカウントを持つ業務従事者(従業員、派遣社員、業務委託先)から閲覧可能な状態になっていたというもの。9月24日に、グリーホールディングスの情報セキュリティ部門が定期的な社内のシステムチェックを行う中で判明した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  2. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  3. JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

    JGC Digital が利用する BI ツール「Metabase」に不正アクセス、約 6 万件の情報が取得されたことを確認

  4. 楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

    楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

  5. インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔

    インフォスティーラーに感染するのは誰か、1 万件の StealerLog が描き出す被害者の素顔

ランキングをもっと見る
PageTop