トヨタ関連サービスのソースコード公開による顧客情報漏えい可能性

トヨタの委託先が、T-Connect関連サイトのソースコードをGitHubに公開設定し、そこに含まれたアクセスキーを通じて顧客データサーバーへ接続できる状態が続いていた。メールアドレスと顧客管理番号の漏えい可能性を公表し、対象者へ通知した。

Web広告自動車個人情報その他
トヨタ関連サービスのソースコード公開による顧客情報漏えい可能性

概要

何が起きた?

トヨタ自動車は2022年10月、T-Connectウェブサイトの開発委託先が2017年12月にソースコードの一部をGitHubへ誤って公開設定したままにしていたと公表した。ソースコードには、顧客データが保存されたサーバーへ接続するための情報が含まれていた。トヨタの調査では、2022年9月15日まで公開状態に気付かず、対象サービスに登録した顧客のメールアドレスと顧客管理番号が漏えいした可能性があるとされた。第三者によるアクセス履歴は確認できなかったが、完全には否定できないとして、対象者へ通知した。長期間の公開状態と委託先管理が問題視された。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

トヨタは2022年10月7日、顧客のメールアドレス等が漏えいした可能性を公表し、対象者へ個別にお詫びと通知を行った。専門家調査では第三者アクセスを確認できなかったものの完全には否定できないと説明。公開設定の停止、アクセスキーの無効化、委託先を含む管理体制の見直しを進めた。