Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーの収益情報など外部から閲覧可能に - 動画サービス運営会社

「TwitCasting(ツイキャス)」などの動画配信サービスを展開するモイは、ユーザーの動画収益や広告などに関する管理ページが、外部より閲覧できる状態だったことを明らかにした。

同社によれば、動画収益情報や広告情報などの社内情報を管理するページが外部からアクセスできる状態となっていたもの。2月10日18時半ごろ、顧客からの指摘により判明した。

閲覧可能だったのは、動画収益機能を利用中のユーザーに関する識別番号や動画広告再生数、収益額、動画広告内容に関する情報、広告のインプレッション数、アクセスが行われたIPアドレスなど、管理ページに含まれる情報。

同社のシステムに脆弱性があり、特定の方法を用いることで、外部から閲覧可能な状態だった。同社では指摘を受けて、40分後に同ページへのアクセスを制限した。

同ページに対して外部から7件のアクセスがあったが、いずれも同一の顧客がシステムの脆弱性を報告するために行ったアクセスであることを確認したと同社は説明。閲覧に関するデータなどは破棄されているという。

(Security NEXT - 2020/02/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイゼリヤ、ランサムウェア攻撃で個人情報流出 - 6万件超が被害か
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP
複数の決裁文書が所在不明に、盗難の可能性も - 四條畷市
伝票を保管していた段ボール3箱を誤廃棄 - 佐賀銀
ライクキッズへのランサム攻撃 - 脆弱性を突いて侵入
個人情報含むアンケート回答情報が閲覧可能に - セレッソ大阪
データ消去が不十分なSSDを廃棄処分、認識不足で - 南生協病院
施工現場のNASに設定ミス、情報が外部流出 - 大和ハウス工業