freee、個人情報約3000件が閲覧可能な状態に Salesforce製品の設定ミス
クラウド会計ソフトを提供するfreeeは2月10日、メールアドレスなど2898件の個人情報が外部から閲覧可能な状態になっていたと発表した。問い合わせの管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があり、第三者がアクセスできる状態になっていたという。
閲覧可能になっていたのは、2020年1月29日~21年2月9日にfreeeアカウントの再設定や料金の支払い、求人情報に関する問い合わせをした人のメールアドレス(2898件)など。初回の問い合わせ内容(2898件)、氏名(1744件)、電話番号(794件)、住所(7件)、銀行口座番号(3件)、クレジットカード番号(2件)、freee以外のサービスのIDやパスワード(2件)、freeeのIDやパスワード(1件)も含む。
freeeによれば、事態が判明したのは8日22時ごろ。Salesforceの設定は9日に変更済みで、すでに外部からのアクセスは遮断しているという。
freeeは今後、情報が閲覧可能な状態にあったユーザーへの案内を行う他、監督官庁や個人情報保護委員会に詳細を報告するとしている。
Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。内閣サイバーセキュリティセンターが注意を呼び掛けていた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
JCOM障害「インターネットが使えない」 サポート窓口もつながりにくく
-
2
OpenAI、「GPT-6 Sol」と「GPT-6 Luna」公開 API料金は前世代の半額に
-
3
トランプ大統領、国連演説で「AI」を「Super Intelligence」に改称すると表明
-
4
Anthropic、「Claude Opus 5.5」公開 Fable 5.1並みの性能で利用コスト4割減
-
5
Apple、ロンドンにライブ会場「Apple Music Hall」を開設 空間オーディオ収録や配信設備付き
-
6
ドコモはとばっちり? 19日の通信障害、原因はMVNOの設備不具合 DTIも報告
-
7
KDDI、メアドなど最大1422万件漏えいか ISP事業者向けシステムに不正アクセス
-
8
Microsoft、Xboxで新たに268人削減 次期「Halo」はActivisionが開発、Ninja Theoryは閉鎖案
-
9
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
10
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR