2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?(1/3 ページ)
2021年のITニュースを振り返ってみると、サイバーセキュリティに関する報道が引き続き多い1年だったように思う。21年はどういったインシデントが発生したか、カテゴリー別でまとめてみた。
GitHubでソースコードを公開
ソースコード共有サービス「GitHub」で、サービスに関するソースコードが誤って公開される事件が複数発生した。1月には、三井住友銀行やNECなどのシステムに関連するソースコードが無断で公開されていたことが判明。各社の委託先に所属していたエンジニアとみられる人物が、自身が書いたソースコードから年収を診断するWebサービスを利用するために、GitHubに無断でアップロードしたことが原因とされた。
また、キャッシュレス決済サービスの「LINE Pay」でも、約13万人の決済情報がGitHubで公開状態になっていたことが判明。グループ会社の従業員による無断アップロードが原因と公表している。同社も業務でGitHubを利用しているが、個人のリポジトリに業務データをアップロードすることは社内ルールで禁止していたという。
GitHubはソフトウェア開発に欠かせない存在となっており、どちらも使い方に問題があった点が共通している。LINE PayもITmedia NEWSへの取材に対し、「GitHubへのアクセスそのものが問題ではなく、情報の内容に応じた利用が出来なかった点が問題としており、その点について再発防止を講じるところです」とコメントしている。
SaaSの設定ミス
2021年は、SaaSの設定ミス(GitHubもSaaSと言われればそうかもしれない)による情報漏えいも目立った。20年12月にPayPayと楽天が利用しているSaaSに不正アクセスがあったと発表。21年に入ってもfreeeやSMBC日興証券などが、CRM大手「Salesforce」の設定ミスで、それぞれ約3000件と約12万件の個人情報が閲覧可能な状態になっていた。
- freee、個人情報約3000件が閲覧可能な状態に Salesforce製品の設定ミス
- イオン銀行に不正アクセス、個人情報2062件が流出 情報管理用クラウドツールで設定ミス
- SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も
Salesforceだけでなく、プロジェクト管理ツール「Trello」経由で個人情報を含むユーザーの書き込んだ情報が一部公開されていた事件もあった。Trelloの初期設定は非公開に設定されているが、外部からアクセスできるというリスクを認識しないま公開設定にしていたユーザーが多かったとみられる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
7
法人パソコンにも高騰の波 “中古”の常識を変えた「リファービッシュPC」に企業が熱視線のワケ VAIOに聞く
-
8
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
9
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
10
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR