ユーザーID含む内部資料を誤ってネット公開 - Ameba
ブログサービス「Ameba」において、一部ユーザーのIDなど含む内部資料が、誤ってインターネット上に公開されていたことがわかった。
同サービスを運営するサイバーエージェントによれば、10月9日19時半ごろから同日22時15分にかけて、サービス改善を目的に検証作業のため使用していた内部資料を、誤ってインターネット上に公開していたもの。
誤って公開した資料には、ランダムに抽出した4万7792ユーザー分のアメーバID、ブログ記事ID、ブログ記事のタイトル、および6つのブログ記事についての検証結果などが含まれていた。従業員による誤操作が原因だという。
ニックネームやメールアドレス、生年月日、パスワードといった登録情報などは含まれていなかった。同社では、システムによる事前検知など再発防止策を講じるとしている。
(Security NEXT - 2019/10/15 )
ツイート
関連リンク
PR
関連記事
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
大阪府サイトで公開したIR資料に個人情報を誤掲載 - 大阪市
県立高のオープンスクール申込フォームで設定ミス - 三重県
個人情報を誤公開、改正宅建業法への対応ミスで - 大阪府
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
有料公開DBの国道図面に約6.5万人の個人情報 - 国交省
