「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで
アップロードされたファイルのURLについて同社は、十分な長さでランダムな文字列が設定されており、第三者による推測は難しいと説明。
一方、インターネット上のファイルをアーカイブ保存する外部サービスによってファイルが収集されており、同サービスを通じても閲覧できる状態となっていた。外部サービスにおけるファイルへのアクセス状況はわかっていない。
同社では、ファイルに対するアクセスを10月27日に遮断。外部アーカイブサービスに対して削除依頼を実施し、同月31日に削除が完了したという。
同社は、ログより情報の流出が確認された関係者に対して通知した。被害が確認されていない関係者に対しても経緯を説明し、謝罪するとしている。
(Security NEXT - 2020/11/24 )
ツイート
関連リンク
PR
関連記事
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院
研究室に侵入者、個人情報をPCから持ち去りか - 北大
ランサム被害による個人情報流出を確認 - 保険事故調査会社
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出

