Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マニュアル作成サービスに不正アクセス、一部データが流出 - 原因は調査中

スタディストのマニュアル作成サービス「Teachme Biz」が不正アクセスを受け、一部顧客データが外部へ流出した可能性があることが判明した。

同社が運営するマニュアルなどを作成、共有できるクラウドサービス「Teachme Biz」のサーバが不正アクセスを受けたもので、顧客が作成した動画や画像を補足するための文章が一部流出した可能性があるという。

影響を受けた可能性があるのは、2017年11月5日以前から同サービスを利用している最大1071社。氏名やメールアドレス、アカウント情報、メインとなる動画や画像の流出については否定している。

同社によると、6月21日19時半過ぎにサーバがダウン。原因を調べたところ、同日18時過ぎからダウンする直前にかけて2度の不正アクセスが行われていた形跡があることを翌22日に確認した。

また同月25日に一部データが流出した可能性があることが判明したという。不正アクセスを受けた原因については調査を進めている。

今回の問題を受けて同社では、サーバーを新設して環境を再構築。サーバのアクセスに用いる認証キーを無効化し、再度作成した。通信に関するルールについて見直したほか、監視体制の強化など実施している。

(Security NEXT - 2018/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゲームグッズ通販サイトでクレカ情報流出 - 流出済情報の有効性確認と見られる痕跡も
農業求人サイトに不正アクセス、情報流出の可能性 - スパムや不審郵便物届く
複数回にわたり改ざん被害、不正サイトへ誘導 - ソフトウェア開発会社
Q&AサイトのQuoraに不正アクセス - 利用者情報1億件が流出か
米Dellに不正アクセス、フォレンジック調査の結果を公表
クラフト素材の通販サイト「ZOWHOW」に不正アクセス - クレカ情報流出か
不正アクセスで会員情報約1万件が流出 - リガク
職員アカウントが迷惑メール送信の踏み台に - 森林研究・整備機構
バンコク事務所のサーバにバックドア、情報流出の可能性 - JETRO
大阪府新婚世帯支援事業の元委託先に不正アクセス - 迷惑メールの踏み台に