Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで

アップロードされたファイルのURLについて同社は、十分な長さでランダムな文字列が設定されており、第三者による推測は難しいと説明。

一方、インターネット上のファイルをアーカイブ保存する外部サービスによってファイルが収集されており、同サービスを通じても閲覧できる状態となっていた。外部サービスにおけるファイルへのアクセス状況はわかっていない。

同社では、ファイルに対するアクセスを10月27日に遮断。外部アーカイブサービスに対して削除依頼を実施し、同月31日に削除が完了したという。

同社は、ログより情報の流出が確認された関係者に対して通知した。被害が確認されていない関係者に対しても経緯を説明し、謝罪するとしている。

(Security NEXT - 2020/11/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局
国会図書館のシステム開発環境から個人情報が流出した可能性
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
国勢調査員が書類紛失、外部持出なしと説明 - 生駒市