「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで
アップロードされたファイルのURLについて同社は、十分な長さでランダムな文字列が設定されており、第三者による推測は難しいと説明。
一方、インターネット上のファイルをアーカイブ保存する外部サービスによってファイルが収集されており、同サービスを通じても閲覧できる状態となっていた。外部サービスにおけるファイルへのアクセス状況はわかっていない。
同社では、ファイルに対するアクセスを10月27日に遮断。外部アーカイブサービスに対して削除依頼を実施し、同月31日に削除が完了したという。
同社は、ログより情報の流出が確認された関係者に対して通知した。被害が確認されていない関係者に対しても経緯を説明し、謝罪するとしている。
(Security NEXT - 2020/11/24 )
ツイート
関連リンク
PR
関連記事
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
インク通販サイトに不正アクセス - 個人情報流出の可能性
顧客情報含む伝票など誤廃棄 - 東京三協信金
アンケートフォームで不備、個人情報が閲覧可能に - 関市

