Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

発表前の配信代行プレスリリースに外部アクセス、URLを推測か - PR TIMES

プレスリリースの配信代行サービスを手がけるPR TIMESは、配信前の一部プレスリリースや関連データが外部の第三者に取得されていたことを明らかにした。

同サービスは、1カ月あたり約2万件を配信しているプレスリリースの配信代行サービス。約5万社が登録している。

同社によると、13社14アカウントが発行する予定だった未発表のプレスリリース230件に関連する画像ファイルを含んだ圧縮ファイル230件や、13社のうち4社のプレスリリース28件に関連するPDFファイル28件が、5月4日から7月6日にかけて国内の無関係なIPアドレス1件よりアクセスされ、取得されていたことが判明したもの。

プレスリリース発行前の情報が、ソーシャルネットワークサービス(SNS)上に公開されているとの報告が利用者より寄せられ、調査を行ったところ問題が判明したという。

対象ファイルは、下書きや未発表の状態でもアクセス制限がかかっておらず、URLを直接指定すればアクセスできる状態で、URLに一定の法則があったことから第三者によって推測されたものと見られる。

(Security NEXT - 2021/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学生間でメールアドレスリストが閲覧可能に - 横浜国立大
高校の体験入学申込用フォームで設定ミス - 静岡県
イベント参加申込者への案内メールで誤送信 - 長居公園指定管理事業者
従業員のメールアカウントに不正アクセス - 日経BP
同門会向けメール2件で誤送信が発生 - 敦賀市立看護大
データのアップロード先を誤り、生徒情報が流出 - 都立高校
アンケートメールを誤送信、氏名やメアド流出 - 鉾田市
他職員に対して窃盗や不正アクセスした職員を懲戒免職 - 岐阜県
クラウドの誤設定で顧客情報がアクセス可能に - 衣料品メーカー
ディップの求人掲載企業に再び不正アクセス - 過去事案と同一犯の可能性