マネーフォワード「なぜGitHubに個人情報が含まれていたか」を説明
マネーフォワードは、ソフトウェア開発に利用しているGitHubが不正アクセスを受け、一部の個人情報が流出した恐れがある問題をめぐり、「なぜGitHubに個人情報が保管されていたか」など、多く寄せられた疑問に回答する文書を5月7日までに公表した。
「通常、GitHubに保存するソースコードに個人情報の入力はない」が、「個人情報の取り扱いを伴うサービスの更新作業を行う過程で、個人情報が含まれたファイルが本来の管理手順から外れ誤ってGitHub上に保管されていた」と説明している。
対象の個人情報が「本来の管理手順」から外れた理由など詳細については「現時点では回答できない」としている。
漏えいしたソースコードには、金融機関など連携先のログインに必要な情報は含まれていないため、今回の不正アクセスに伴う金融機関への不正ログインの恐れは「ない」と説明。
連携先のログインに必要な情報はソースコードの一部ではなく本番環境のデータベースに暗号化して保存し、アクセス制限を設けて「厳重な管理・運用を行なっている」という。
同社は5月1日、「GitHub」の認証情報が漏えいし、これを悪用した第三者による不正アクセスで情報が流出した恐れがあると発表。GitHub内のリポジトリ(ソースコードの保管庫)がコピーされ、ソースコードと、自社ブランドのクレジットカード「マネーフォワード ビジネスカード」保持者370件の氏名(アルファベット)などが流出した可能性があると説明していた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「うんこ移植」でピーナツアレルギー改善、15人中6人が数粒食べられるように ヒトの実証は初 Science系列誌掲載
-
2
「就活に生成AI利用」ほぼ全員に 面接で内容追及され困惑も
-
3
告知は前日、返金なし──ソシャゲ「文マヨ」サ終の顛末とマンガ家を驚かせたファンの嘆きとは?
-
4
X、「クリエイター収益分配プログラム」終了へ──「オリジナル投稿」に絞った新報酬制度に移行
-
5
Hugging Face侵害、AIエージェントは社内に“秘密の掲示板”を作っていた──OpenAIがBlack Hatで詳細説明
-
6
ドコモ・バイクシェアのシステム障害、いまだ全面復旧ならず 8月1日以降の利用者には「全額返金」へ
-
7
OpenAI、次期モデル「Astra」の一部開発を停止 「Critical」級サイバー能力の可能性否定できず
-
8
防衛装備庁、ITコンサルSHIFTに「AI装備品」の審査支援を委託
-
9
西鉄福岡(天神)駅などで意図しない駅構内放送 第三者が有名YouTuberの音声を不正に流したか
-
10
Gmail、他社メアドを送信元にできる機能を廃止へ
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR