手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に | ScanNetSecurity
2026.08.24(月)

手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 東芝テック株式会社は8月3日、同社が提供するクラウド型専門店向本部システム「ShopCraft」で他のユーザーの情報がアクセス可能な状態であったと発表した。

 これは同社の「ShopCraft」を構成する一部のサーバで、一時的に特定のユーザー1社が同一のサーバに登録されていた他のユーザーの顧客情報を閲覧できる状態にあったというもの。

 同社が作成した特定のユーザー1社向けの手順書に管理者権限を有するアカウント情報を誤って記載していたことが原因で、当該アカウント情報を用いることで、通常はアクセスできない他のユーザーの顧客情報を閲覧できる状態となっていたという。

 閲覧可能な状態となったのは2026年3月26日で、本件が発覚した6月23日に当該アカウントの無効化とパスワード変更を実施している。

 特定のユーザー1社によって閲覧可能な状態にあった情報の詳細は下記の通り。

対象:当該サーバーに登録されていたユーザーの顧客情報 382,123名分
項目:氏名、生年月日、性別、住所、電話番号、メールアドレス

 同社では、関係するユーザーへの説明を実施している。また、当該特定のユーザー1社から対象情報を閲覧していない旨を確認している。

 同社では今後、情報管理体制の一層の強化を図るとともに、運用プロセスの改善と顧客情報の重要性と適切な取り扱いについて、社内で改めて周知徹底するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  3. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  4. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  5. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

ランキングをもっと見る
PageTop