Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーID含む内部資料を誤ってネット公開 - Ameba

ブログサービス「Ameba」において、一部ユーザーのIDなど含む内部資料が、誤ってインターネット上に公開されていたことがわかった。

同サービスを運営するサイバーエージェントによれば、10月9日19時半ごろから同日22時15分にかけて、サービス改善を目的に検証作業のため使用していた内部資料を、誤ってインターネット上に公開していたもの。

誤って公開した資料には、ランダムに抽出した4万7792ユーザー分のアメーバID、ブログ記事ID、ブログ記事のタイトル、および6つのブログ記事についての検証結果などが含まれていた。従業員による誤操作が原因だという。

ニックネームやメールアドレス、生年月日、パスワードといった登録情報などは含まれていなかった。同社では、システムによる事前検知など再発防止策を講じるとしている。

(Security NEXT - 2019/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
外部アプリ保有の会員情報が流出、原因など調査 - スマレジ
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ