日本一の『勤怠管理クラウドサービス』 全利用者の、全ての個人情報(氏名、性別、住所、電話番号、免許証、マイナンバーカード、履歴書、顔写真)を漏洩する WWlWWlWWlWWlWWlWWl

1 : 2024/03/29(金) 23:05:23.494 ID:gbV7RDw2V
弊社サービスをご利用いただいているお客様への重要なご報告とお詫び

2024年3月29日
お客様各位
ワークスタイルテック株式会社
弊社サービスをご利用いただいているお客様への重要なご報告とお詫び
 このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様の個人データが、限定された特定の条件下において外部から閲覧可能な状態にあり、これにより個人データが漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。
お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます。
1. 本件の概要
本来、お客様がストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーのアクセス権限の誤設定により、閲覧可能な状態となっておりました。
当該誤設定により、ファイルの一覧の情報をもとに各ファイルをダウンロードすることも可能となっており、実際に第三者によるファイルのダウンロードが行われていたことが発覚いたしました。
2. 漏えいした個人データの項目と対象データに係る本人の数
個人データの項目:
 氏名、性別、住所、電話番号、お客様がアップロードした各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像
対象データに係る本人の数:
162,830人(うち、第三者によるダウンロードが確認されたものは、154,650人)

https://workstyletech.com/incident_report03292024/

2 : 2024/03/29(金) 23:05:33.427 ID:gbV7RDw2V
やばすぎやろ
3 : 2024/03/29(金) 23:05:42.788 ID:gbV7RDw2V
最悪すぎる
4 : 2024/03/29(金) 23:05:54.224 ID:vDHvk..rY
まあいいじゃんそういうの
5 : 2024/03/29(金) 23:06:10.653 ID:1yzuaVonJ
クレカ番号盗まれてないしセーフやな
6 : 2024/03/29(金) 23:06:30.198 ID:gbV7RDw2V
これが日本の技術力か
9 : 2024/03/29(金) 23:08:32.416 ID:h1z2MqU2s
こういうの憧れるわ
ぐうかわな女の子とか片思いしてたあの子とかの情報得られそうで
10 : 2024/03/29(金) 23:09:00.986 ID:DExnaAhCf
実際に第三者にダウンロードされてるの草
11 : 2024/03/29(金) 23:09:03.806 ID:4GI32O0nB
しゃーなし
切り替えていけ
12 : 2024/03/29(金) 23:11:38.402 ID:jFVJoYq1s
勤怠管理に免許証必要?
13 : 2024/03/29(金) 23:12:39.262 ID:hxRUTKw57
どっかで話題になってたんだろうな
14 : 2024/03/29(金) 23:12:43.423 ID:uq.voOP5Y
king of timeとかのが多いんやないの?
15 : 2024/03/29(金) 23:14:46.088 ID:RubdiEo6Z
きいたことない
16 : 2024/03/29(金) 23:16:04.524 ID:3ld8sKXM8
>(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日

長すぎて草

23 : 2024/03/29(金) 23:20:19.552 ID:9cvCXLNr7
>>16
よう気づかんかったな
24 : 2024/03/29(金) 23:21:03.785 ID:h4YdiOgib
>>16
コロナ禍のゴタゴタがあったからじゃァないな
17 : 2024/03/29(金) 23:16:58.204 ID:wgs9A/jUJ
なんで外部からアクセスできるようにするのw
18 : 2024/03/29(金) 23:17:03.123 ID:105gmaTyM
クラッキングでもないやん
19 : 2024/03/29(金) 23:17:57.281 ID:JeWfl5B8z
しかも不正アクセスとかやなくて権限の誤設定て
賠償もんやろ
20 : 2024/03/29(金) 23:18:18.635 ID:DkLDV3uuh
報告出来てえらい!
21 : 2024/03/29(金) 23:18:40.247 ID:105gmaTyM
162,830人ならここにも該当者いそうやな
22 : 2024/03/29(金) 23:19:54.261 ID:dSE8rr.IN
>サーバーのアクセス権限設定の誤りによるものです。
ヨシッ!
25 : 2024/03/29(金) 23:21:06.822 ID:9cvCXLNr7
ほとんどのやつが誰かにダウンロードされてるのこわない?
26 : 2024/03/29(金) 23:23:31.265 ID:2IO8u3qKw
流出させた奴はどうやって気づいたんやろ
28 : 2024/03/29(金) 23:24:39.337 ID:ZXVEiYdCL
>>26
こういうのは手当たり次第当たってるんやないかな
迷惑メールみたいな感じで数打ちゃ当たるでやってそう
29 : 2024/03/29(金) 23:25:08.847 ID:JsVZQ0Q82
こういうのって賠償されたことあるの?
31 : 2024/03/29(金) 23:25:47.116 ID:XNq8EQ7hP
>>29
ベネッセが500円図書カードくれたぞ
30 : 2024/03/29(金) 23:25:44.004 ID:JeWfl5B8z
smartHRとはまた別やんな?ワイの会社で使ってるねんけど
32 : 2024/03/29(金) 23:25:56.208 ID:105gmaTyM
各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像

ここまでってなかなかないやろ

33 : 2024/03/29(金) 23:26:17.551 ID:Q//LofEOa
>>32
パスポートはエグい
37 : 2024/03/29(金) 23:29:48.750 ID:b7PKit5qx
ヤバすぎて草
この内容だと犯罪者が口座すらも作れちゃうんじゃないの
38 : 2024/03/29(金) 23:29:53.225 ID:MnXKoS5lj
バカすぎる…てか利用してる側もヤバいけど

コメント

タイトルとURLをコピーしました