2019年8月28日のブックマーク (2件)

  • Impervaの顧客情報流出についてまとめてみた - piyolog

    2019年8月27日、米セキュリティ企業Impervaは自社のクラウドWAF製品で情報流出があったと発表しました。ここでは関連する情報をまとめます。 Impervaの発表 www.imperva.com ソフトバンク・テクノロジーから注意喚起としてImperva 日現地法人の発表が掲載されている。 [PDF] Cloud Web Application Firewall(旧:Incapsula)におけるセキュリティインシデントに関するお詫びとご報告 発表内容の意訳 Imperva製品でセキュリティインシデントが発生し、一部の顧客の情報流出があった。 影響範囲は過去にIncapsulaと呼称されていたCloud WAF製品に限定される。 2017年9月15日までにCloud WAFを契約していたアカウントが対象。 2019年8月20日に第三者から顧客情報が閲覧可能と教えられたことが発端。

    Impervaの顧客情報流出についてまとめてみた - piyolog
    tetsutalow
    tetsutalow 2019/08/28
    セキュリティ製品がクラウド化って進んでるけど、こういうことがあえると信用失うのでたまらんね。しかも対応策の中に「クラウドWAF製品へのパスワード強制ローテーション、有効期限90日間の設定」お、おう…
  • 患者7千人の個人情報、HPに誤って公開 吹田市民病院:朝日新聞デジタル

    大阪府吹田市の市立吹田市民病院は27日、2017年度に入院した患者7167人の氏名、年齢、治療方法・結果などの個人情報を病院公式ホームページ(HP)上に誤って公開していたと発表した。 病院によると、個人情報は今月1~18日、HPの病院指標の欄に掲載していた。エクセル表に氏名、性別、年齢に加え、「白内障」「ソケイヘルニア」「突発性難聴」といった病名や「子宮摘出術」「乳腺腫瘍(しゅよう)摘出術」などと各患者の治療歴を記載。その結果を「中止」「終了」「早く達成」と区分し、患者が受けた診療科と入退院日などを並べていた。 17年度に入院した当時小学生の女児の母親から「ネット上で情報が閲覧できる」との苦情が18日にあり、同日午後に削除した。 病院側は、診療実績を紹介するために職員がHPに載せる際、誤って患者の個人情報を伏せる処理をしなかったと説明している。上司も十分に確認しなかったという。徳田育朗理事

    患者7千人の個人情報、HPに誤って公開 吹田市民病院:朝日新聞デジタル
    tetsutalow
    tetsutalow 2019/08/28
    凡ミスだけどこんな機微な情報載せられると大変。18日間も載ってるとあちこち拡散してるし…