- 1 : 2024/03/29(金) 23:05:23.494 ID:gbV7RDw2V
- 弊社サービスをご利用いただいているお客様への重要なご報告とお詫び
2024年3月29日
お客様各位
ワークスタイルテック株式会社
弊社サービスをご利用いただいているお客様への重要なご報告とお詫び
このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様の個人データが、限定された特定の条件下において外部から閲覧可能な状態にあり、これにより個人データが漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。
お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます。
1. 本件の概要
本来、お客様がストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーのアクセス権限の誤設定により、閲覧可能な状態となっておりました。
当該誤設定により、ファイルの一覧の情報をもとに各ファイルをダウンロードすることも可能となっており、実際に第三者によるファイルのダウンロードが行われていたことが発覚いたしました。
2. 漏えいした個人データの項目と対象データに係る本人の数
個人データの項目:
氏名、性別、住所、電話番号、お客様がアップロードした各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像
対象データに係る本人の数:
162,830人(うち、第三者によるダウンロードが確認されたものは、154,650人) - 2 : 2024/03/29(金) 23:05:33.427 ID:gbV7RDw2V
- やばすぎやろ
- 3 : 2024/03/29(金) 23:05:42.788 ID:gbV7RDw2V
- 最悪すぎる
- 4 : 2024/03/29(金) 23:05:54.224 ID:vDHvk..rY
- まあいいじゃんそういうの
- 5 : 2024/03/29(金) 23:06:10.653 ID:1yzuaVonJ
- クレカ番号盗まれてないしセーフやな
- 6 : 2024/03/29(金) 23:06:30.198 ID:gbV7RDw2V
- これが日本の技術力か
- 9 : 2024/03/29(金) 23:08:32.416 ID:h1z2MqU2s
- こういうの憧れるわ
ぐうかわな女の子とか片思いしてたあの子とかの情報得られそうで - 10 : 2024/03/29(金) 23:09:00.986 ID:DExnaAhCf
- 実際に第三者にダウンロードされてるの草
- 11 : 2024/03/29(金) 23:09:03.806 ID:4GI32O0nB
- しゃーなし
切り替えていけ - 12 : 2024/03/29(金) 23:11:38.402 ID:jFVJoYq1s
- 勤怠管理に免許証必要?
- 13 : 2024/03/29(金) 23:12:39.262 ID:hxRUTKw57
- どっかで話題になってたんだろうな
- 14 : 2024/03/29(金) 23:12:43.423 ID:uq.voOP5Y
- king of timeとかのが多いんやないの?
- 15 : 2024/03/29(金) 23:14:46.088 ID:RubdiEo6Z
- きいたことない
- 16 : 2024/03/29(金) 23:16:04.524 ID:3ld8sKXM8
- >(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日
長すぎて草
- 23 : 2024/03/29(金) 23:20:19.552 ID:9cvCXLNr7
- >>16
よう気づかんかったな - 24 : 2024/03/29(金) 23:21:03.785 ID:h4YdiOgib
- >>16
コロナ禍のゴタゴタがあったからじゃァないな - 17 : 2024/03/29(金) 23:16:58.204 ID:wgs9A/jUJ
- なんで外部からアクセスできるようにするのw
- 18 : 2024/03/29(金) 23:17:03.123 ID:105gmaTyM
- クラッキングでもないやん
- 19 : 2024/03/29(金) 23:17:57.281 ID:JeWfl5B8z
- しかも不正アクセスとかやなくて権限の誤設定て
賠償もんやろ - 20 : 2024/03/29(金) 23:18:18.635 ID:DkLDV3uuh
- 報告出来てえらい!
- 21 : 2024/03/29(金) 23:18:40.247 ID:105gmaTyM
- 162,830人ならここにも該当者いそうやな
- 22 : 2024/03/29(金) 23:19:54.261 ID:dSE8rr.IN
- >サーバーのアクセス権限設定の誤りによるものです。
ヨシッ! - 25 : 2024/03/29(金) 23:21:06.822 ID:9cvCXLNr7
- ほとんどのやつが誰かにダウンロードされてるのこわない?
- 26 : 2024/03/29(金) 23:23:31.265 ID:2IO8u3qKw
- 流出させた奴はどうやって気づいたんやろ
- 28 : 2024/03/29(金) 23:24:39.337 ID:ZXVEiYdCL
- >>26
こういうのは手当たり次第当たってるんやないかな
迷惑メールみたいな感じで数打ちゃ当たるでやってそう - 29 : 2024/03/29(金) 23:25:08.847 ID:JsVZQ0Q82
- こういうのって賠償されたことあるの?
- 31 : 2024/03/29(金) 23:25:47.116 ID:XNq8EQ7hP
- >>29
ベネッセが500円図書カードくれたぞ - 30 : 2024/03/29(金) 23:25:44.004 ID:JeWfl5B8z
- smartHRとはまた別やんな?ワイの会社で使ってるねんけど
- 32 : 2024/03/29(金) 23:25:56.208 ID:105gmaTyM
- 各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像
ここまでってなかなかないやろ
- 33 : 2024/03/29(金) 23:26:17.551 ID:Q//LofEOa
- >>32
パスポートはエグい - 37 : 2024/03/29(金) 23:29:48.750 ID:b7PKit5qx
- ヤバすぎて草
この内容だと犯罪者が口座すらも作れちゃうんじゃないの - 38 : 2024/03/29(金) 23:29:53.225 ID:MnXKoS5lj
- バカすぎる…てか利用してる側もヤバいけど
コメント