震度1
デンソー
株式会社デンソー
設定不備・誤公開規模非公表
閲覧可能状態氏名 / 役職収束
監視モニターでこの事案を見る ▶- 公表
- 2025/10/20
- 検知
- 2025/10/20
- 検知から公表まで
- 当日
- 確度
- 閲覧可能状態
- 種別
- 設定不備・誤公開
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名、年齢
勤務・人事役職、所属
対象者
- 従業員・契約社員
- 出向者
原因
データの可視化・分析に用いるMicrosoft Power BIで、閲覧権限を業務上必要な者に限定すべきところ、複数のデータセットで設定を誤りグループ全体から閲覧可能になっていた
時系列
- 従業員からの報告で判明
- Security NEXT報道日
対応
- 権限見直し
- 設定見直し
- 本人通知
あなたがすべきこと
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 共有・キャッシュ設定の変更は二人で確認し、公開前にテストする。クラウド設定は自動監視(CSPM)
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- Security NEXT 報道 · 2025/10/20