Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Peatix情報流出、販売サイトへのリスト追加から発覚 - 侵害手法は未特定

同社は今回の問題に対し、11月14日にデータベースにおけるセキュリティを強化して、不正アクセスの経路を遮断することで対応したと説明。アカウントのパスワードについては無効化し、利用者へ再設定を求めた。

再発防止策としては、クラウド環境のセキュリティ対策や監視体制の強化、異常検知の追加導入、運用体制の強化などを挙げ、これら対策により安心して利用できる状態にあると述べている。

同社は攻撃を受けた日や攻撃元を海外のIPアドレスなどと特定しており、利用者に対して「本件における脆弱点への対処は完了しております」といった説明を行っている。

一方、今回の発表で攻撃手法を特定できなかったとし、不正アクセスへの対応としてアクセス経路の遮断を挙げた。情報が漏洩した原因と対策の関係が不明瞭であり、本誌ではあらためて取材を求め、原因など尋ねたが、「セキュリティの観点から答えられない(同社広報担当)」として回答は得られなかった。

また「暗号化されたパスワード」が流出したとしており、パスワードをハッシュ化した文字列と見られるが、ソルトの追加状況など対策状況についてもコメントを避けている。

(Security NEXT - 2020/12/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
JRA海外駐在員事務所でフィッシング被害 - メールボックスに不正アクセス
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
サポート詐欺被害でイベント参加者名簿が流出の可能性 - 山口市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
学生服通販サイトの旧サイトに不正アクセス - クレカ情報流出の可能性
なかほら牧場の通販サイトに不正アクセス - 個人情報流出の可能性
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性