ユーザーの収益情報など外部から閲覧可能に - 動画サービス運営会社
「TwitCasting(ツイキャス)」などの動画配信サービスを展開するモイは、ユーザーの動画収益や広告などに関する管理ページが、外部より閲覧できる状態だったことを明らかにした。
同社によれば、動画収益情報や広告情報などの社内情報を管理するページが外部からアクセスできる状態となっていたもの。2月10日18時半ごろ、顧客からの指摘により判明した。
閲覧可能だったのは、動画収益機能を利用中のユーザーに関する識別番号や動画広告再生数、収益額、動画広告内容に関する情報、広告のインプレッション数、アクセスが行われたIPアドレスなど、管理ページに含まれる情報。
同社のシステムに脆弱性があり、特定の方法を用いることで、外部から閲覧可能な状態だった。同社では指摘を受けて、40分後に同ページへのアクセスを制限した。
同ページに対して外部から7件のアクセスがあったが、いずれも同一の顧客がシステムの脆弱性を報告するために行ったアクセスであることを確認したと同社は説明。閲覧に関するデータなどは破棄されているという。
(Security NEXT - 2020/02/19 )
ツイート
関連リンク
PR
関連記事
ランサム被害で個人情報流出の可能性 - エネサンスHD
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
