Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで

アップロードされたファイルのURLについて同社は、十分な長さでランダムな文字列が設定されており、第三者による推測は難しいと説明。

一方、インターネット上のファイルをアーカイブ保存する外部サービスによってファイルが収集されており、同サービスを通じても閲覧できる状態となっていた。外部サービスにおけるファイルへのアクセス状況はわかっていない。

同社では、ファイルに対するアクセスを10月27日に遮断。外部アーカイブサービスに対して削除依頼を実施し、同月31日に削除が完了したという。

同社は、ログより情報の流出が確認された関係者に対して通知した。被害が確認されていない関係者に対しても経緯を説明し、謝罪するとしている。

(Security NEXT - 2020/11/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

就学援助費請求の内訳書や卒業生台帳が所在不明に - 横浜市
個人情報3646件含む教育助成金関連書類が所在不明 - 東京都
サーバ3台がランサムウェア被害 - 岡野バルブ製造
関西エアポート関連サイトに不正アクセス - 個人情報流出の可能性
「Salesforce」設定不備で顧客情報に外部アクセス - 静岡銀
ファイル送受信機器にゼロデイ攻撃、情報流出の可能性 - 内閣府
通販サイト「ゆとりの空間」、クレカ情報も被害
セミナー参加者のアンケート回答が閲覧可能に - エムオーテックス
個人情報含む文書ファイルの紛失2件が判明 - 住宅金融支援機構
調剤済み処方箋や調剤録が所在不明 - 松戸市の調剤薬局