はてなキーワード: ストレージとは
Kobo電子リーダー用に使っていた16GBのフラッシュメモリーカードが余っています。電子リーダーは既に売却済みで、この小さなカードだけが手元に残りましたが、小規模な用途には便利そうです。念のため、カードの内容をハードドライブにバックアップしました。次に、ドロイドOSでフォーマットして、すっきりと使い始める予定です。その後、androidタブレットのローカルストレージにファイルをコピーするつもりですが、そのタブレットが現在のWi-Fiの弱い環境でうまくインターネットに接続できるかは不明です。今日中にUSB変換アダプターを購入する予定ですが、購入しただけでは不十分で、物理アドレスの申請も必要になります。手続きが多くて少し面倒ですね。
弊社サービスをご利用いただいているお客様への重要なご報告とお詫び
このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様の個人データが、限定された特定の条件下において外部から閲覧可能な状態にあり、これにより個人データが漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。
お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます。
1. 本件の概要
本来、お客様がストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーのアクセス権限の誤設定により、閲覧可能な状態となっておりました。
当該誤設定により、ファイルの一覧の情報をもとに各ファイルをダウンロードすることも可能となっており、実際に第三者によるファイルのダウンロードが行われていたことが発覚いたしました。
氏名、性別、住所、電話番号、お客様がアップロードした各種身分証明書(マイナンバーカード、運転免許証、パスポート等)、履歴書等の画像
162,830人(うち、第三者によるダウンロードが確認されたものは、154,650人)
なお、本件で漏えいした情報は、弊社と直接契約しているお客様環境のものです。OEM契約又は再使用権許諾契約に基づくお客様に関しては、別環境であるため、対象ではありません。
3. 期間
(1)ダウンロードが確認された期間 2023年12月28日から2023年12月29日
(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日
4. 原因
5. 経緯
2024年3月22日、セキュリティ調査を実施していたところ、サーバーのアクセス権限の誤設定が報告され、同日、直ちに是正いたしました。その後の調査の結果、2024年3月28日、上記期間において第三者によるダウンロードが確認されました。
逆にこんなガバガバな意識とオペレーションで個人情報扱うSaaS立ち上げてるとこもあるんだなと逆に感心してしまった
やったもん勝ちなとこあるな
モバゲーやグリーはやったことないけど、バキバキに同世代だね!
ゲームはコンシューマばかりで、FF10とかドラクエ7とかやってた!
あとPSPとかね!
セガジーとかディシディアとかゴッドイーターとかクライシスコアとか…
あと遊戯王OCGもやってた笑
女児向けはわたしは東京ミュウミュウとかカードキャプターさくらとか大好きだったよ!
だぁだぁだぁももちろん好き!主題歌両方歌える!!あと2も読んだ!
クレヨン王国よりはどれみちゃんかな。でも紙石鹸のおもちゃは持ってたわ笑
原作はりぼん派だったな!先日ギャルズの続編一気読みしたわwペンギンブラザーズとかダブルピンチとか好きだったな。
中学上がってすぐ部活漬けになってテレビ見なくなっちゃったのよね…