Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーの収益情報など外部から閲覧可能に - 動画サービス運営会社

「TwitCasting(ツイキャス)」などの動画配信サービスを展開するモイは、ユーザーの動画収益や広告などに関する管理ページが、外部より閲覧できる状態だったことを明らかにした。

同社によれば、動画収益情報や広告情報などの社内情報を管理するページが外部からアクセスできる状態となっていたもの。2月10日18時半ごろ、顧客からの指摘により判明した。

閲覧可能だったのは、動画収益機能を利用中のユーザーに関する識別番号や動画広告再生数、収益額、動画広告内容に関する情報、広告のインプレッション数、アクセスが行われたIPアドレスなど、管理ページに含まれる情報。

同社のシステムに脆弱性があり、特定の方法を用いることで、外部から閲覧可能な状態だった。同社では指摘を受けて、40分後に同ページへのアクセスを制限した。

同ページに対して外部から7件のアクセスがあったが、いずれも同一の顧客がシステムの脆弱性を報告するために行ったアクセスであることを確認したと同社は説明。閲覧に関するデータなどは破棄されているという。

(Security NEXT - 2020/02/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
校外学習先で生徒の個人情報含む書類を紛失 - 大阪府立高
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
個人情報含む検体、検査機関への送付時に紛失 - 高知県