カオナビ子会社で、3月に約15万人分のユーザー情報漏えいを発表したワークスタイルテック(東京都港区)は5月31日、漏えいした情報の中にクレジットカードやデビットカードの情報が含まれることを発表した。調査の結果詳細が分かったとして、当初発表した漏えい件数も変更した。
ワークスタイルテックは当初、労務管理クラウドサービス「WelcomeHR」について、サーバの設定ミスによりユーザーの氏名、性別、住所、電話番号、ユーザーがアップロードした身分証明書(マイナンバーカード、運転免許証、パスポートなど)や履歴書の画像など16万2830人分の情報が2020年1月5日から24年3月22日にかけて外部から一時閲覧可能で、うち15万4650人分の情報が実際に第三者にダウンロードされたと発表していたが、これを修正。
正しくは、顧客がWelcomeHRを通してクラウドストレージにアップロードしていた身分証のPDFや画像ファイルと、それらに含まれる氏名、住所、生年月日、性別、電話番号などの情報15万8929人の情報が、クラウドストレージのアクセス権限の誤設定によって外部から閲覧可能な状況になっており、漏えいしたと改めた。
このうち15万445人のデータが第三者にダウンロードされた。4万6329人はマイナンバー情報が、8073人はクレジットカード情報やデビットカード情報が、2707人は健康診断や障害の情報が漏えいしたという。漏えいしたデータの不正利用・二次利用は確認していないとしている。
詳細はソース 2024/6/1
https://news.yahoo.co.jp/articles/96bc918b12d6059c44f5d6924d91976fc4a3a4d1
個人データの漏えいに関するお詫びと再発防止に関するご報告
15万人以上を誤設定って何?
ここの会社は15万発殴っても ごめんごめん間違えちゃった とかが通る会社なの?
15万人ですよ こんなに間違えるということはありえない
↓
↑より引用
カオナビ子会社のワークスタイルテック(東京都港区)は3月29日、同社の労務管理クラウドサービス「WelcomeHR」について、ユーザー情報が外部から閲覧可能な状態になっていたと発表した。16万2830人分の情報が閲覧可能だったとしており、うち15万4650人分の情報が実際に第三者にダウンロードされたという。
↓
マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していたhttps://t.co/FZlv2VnRp3
— ITmedia NEWS (@itmedia_news) June 1, 2024
↑より引用
カオナビ子会社で、3月に約15万人分のユーザー情報漏えいを発表したワークスタイルテック(東京都港区)は5月31日、漏えいした情報の中にクレジットカードやデビットカードの情報が含まれることを発表した。調査の結果詳細が分かったとして、当初発表した漏えい件数も変更した。
まさにダダ漏れ😨
— ひつじ (@combatsheep) June 1, 2024
こういうのあるからクラウド系はやめたほうがいい。便利になるメリットがデカいけどその分デメリットもデカい。
— さがわ先生@2級ウェブデザイン技能士・ウェブ解析士 (@sagawacc) June 1, 2024
#ワークスタイルテック の漏洩 ワクチン接種関連で愛知に続き茨城でも。 https://t.co/k3aI8g8M2R
— nonfictionJ-cyber (@nonfictio_cyber) May 29, 2024
カオナビ子会社のワークスタイルテック株式会社からまたメール。個人情報が実際に抜かれましたので、変更費用を補償します。
マイナカード3000円!平日に仕事休んで申請して取りに行って3000円。バカにしてるのか、一桁増えても少ないわ。まあ日本人の個人情報などどうでもいいのよね、ロドリゲスよ😇 pic.twitter.com/TzIf5lxFIW— 猫まる (@nekonomaruyori) May 1, 2024
個人情報漏洩
カオナビの子会社ワークスタイルテックが、約15万人分のユーザー情報漏洩を発表したが、その中にクレジットカードやデビットカードの情報が含まれる事が判明。更に身分証明書(マイナカード、運転免許証等)や履歴書の画像等の情報漏洩も含まれている事もわかった。
管理がゆる過ぎ😓 pic.twitter.com/X5UFvIOvQZ
— ゆかりん (@Vk14Y5c1GK68472) June 1, 2024
やらかした上にクレジットカード情報の流出が今になって判明したとの事のようです。これは酷いの一言です(;’∀’)
個人情報は金になる、これからは現金ではなく個人情報泥棒が増えていくだろう
人が扱う以上は防ぎようがない
詐欺の罰則強化しろよ
詐欺だけじゃなく食うに困ってではない犯罪は全て極刑でもいいくらいだろ現代なんて
全部か?
一時w
外部にやらせてる企業の平社員は
どこの会社にやらせてるかなんて把握してないから
まさかの自分とこの会社がここに情報提供してるかもしれないってこと?
え~、攻撃受けたのかと思ったら、話にならないレベルの自爆じゃん
死刑で
漏洩する度にこれ言うけど流出元なんてそうそう特定できるもんじゃないよね
漏洩するほどITに疎い会社が被害の追跡なんかできるわけねえよな
>身分証明書(マイナンバーカード、運転免許証、パスポートなど)や履歴書の画像
>氏名、住所、生年月日、性別、電話番号
もう他に漏らしようがないレベル
恐ろしい
決まって情報漏洩やらかすよね
しかもこういう会社に限って詳細の公表が甜めたぐらい遅い
アホ
これから使用されるんだろ
大手と取引やってるから対応間違えたらヤバい
怪しすぎるだろ
マイナンバーは税金などで必要だからわかる
労務クラウドだし
しかしマイナカードの画像保持は?
マイナカード画像の長期保管は禁止されてると思うんだけどな
労務管理じゃないけど他のクラウドサービスはそんな感じだった
内部か?
コメント一覧