トヨタ自動車は5月31日、クラウド設定のミスにより、保管していた顧客情報約26万人分が外部から閲覧された可能性があると発表した。同社は12日にも215万人分の顧客情報が漏えいした可能性があると公表しており、詳細に調査したところ今回の件が発覚した。原因は社内でのデータ取り扱いのルール説明や順守が不十分だったためと説明している。
外部からアクセスされた可能性があるのは、車載端末に割り当てられたIDと更新用地図データ、更新用地図データ作成年月。子会社のトヨタコネクティッドがクラウド環境で管理していた。これらのデータのみでは顧客の特定はできず、車両へのアクセスに使うこともできないという。車両位置情報やクレジットカード情報などは含まれておらず、二次被害なども確認していないとしている。
対象者は車載ナビ「G-BOOK」及び車とネットワークをつなげるサービス「G-Link」「G-Link Lite」の一部ユーザー約26万人。外部からアクセスできた期間は2015年2月9日〜23年5月12日まで。データは一定期間経過後にクラウドから自動削除する仕様で、継続して保管・蓄積はしていないという。
また、海外向けサービスのために管理していたファイルも誤設定により、外部からのアクセスが可能状態だった。16年10月〜23年5月の間、住所や氏名、電話番号、メールアドレス、顧客ID、車両登録ナンバー、車台番号が閲覧された可能性があるとしている。なお対象地域はアジアとオセアニアで、日本は含まれていないという。
トヨタ自動車は「お客さまならびに関係の皆さまには大変なご迷惑、ご心配をおかけすることを、おわび申し上げます」と謝罪。対策として、クラウド設定を監視するシステムを導入した他、従業員への教育を徹底、トヨタコネクティッドとの連携強化などを行うとしている。
トヨタ「215万人分のクルマの位置情報、漏えいの可能性」公表 クラウド環境誤設定、約10年にわたり
国土交通省で情報漏えい ID・パスを平文保存していた ダークウェブで発見
スマホの指紋認証を解除する攻撃 専用機器と大量の指紋サンプルで連続アタック 中国チームが発表
電気代1万円まで無料の「タダ電」は商売になるのか? 運営会社に聞いた
「arrows」「らくらくスマホ」は今後もサポートされる? 携帯大手4社に聞いたCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR