Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーID含む内部資料を誤ってネット公開 - Ameba

ブログサービス「Ameba」において、一部ユーザーのIDなど含む内部資料が、誤ってインターネット上に公開されていたことがわかった。

同サービスを運営するサイバーエージェントによれば、10月9日19時半ごろから同日22時15分にかけて、サービス改善を目的に検証作業のため使用していた内部資料を、誤ってインターネット上に公開していたもの。

誤って公開した資料には、ランダムに抽出した4万7792ユーザー分のアメーバID、ブログ記事ID、ブログ記事のタイトル、および6つのブログ記事についての検証結果などが含まれていた。従業員による誤操作が原因だという。

ニックネームやメールアドレス、生年月日、パスワードといった登録情報などは含まれていなかった。同社では、システムによる事前検知など再発防止策を講じるとしている。

(Security NEXT - 2019/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

通信資格講座の「合格者の声」に匿名希望者の氏名
個情委、破産者情報の違法公開サイトを告発
保険会社2社の業務委託先より顧客データ約200万件が流出
159サイトを運用するサーバに不正プログラム、CMSを侵害か - 山形大
「市民の声」投稿者の個人情報をサイトに誤掲載 - 豊中市
公表資料の墨塗り処理に不備、秘匿情報が閲覧可能に - 新潟大
フォーム設定ミスでイベント応募者の個人情報が流出 - 佐賀県
2要素認証の除外アカウントに大量の不正ログイン - 熊本県立大
公開資料の個人情報、墨塗りするもはずせる状態 - 琉球大
公開資料に個人情報、秘匿不十分で参照可能に - 三重大