このブログを検索

金曜日, 8月 21, 2026

大手EC・Webサービスにおけるクラウド設定不備によるデータ露出

概要: クラウドストレージ(Amazon S3やGoogle Cloud Storageなど)の設定不備(公開アクセス許可)により、顧客の氏名、住所、注文履歴などが外部から閲覧可能な状態になっていた事案が判明。サードパーティ製ツールやクラウド運用の「責任共有モデル」に対する理解不足が要因とされています。 テーマ: クラウドセキュリティ、設定ミス(Misconfiguration)、プライバシー侵害 出典: [Security NEXT / JSCAN(日本サイバーセキュリティニュース)]

0 件のコメント: