Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

発表前の配信代行プレスリリースに外部アクセス、URLを推測か - PR TIMES

プレスリリースの配信代行サービスを手がけるPR TIMESは、配信前の一部プレスリリースや関連データが外部の第三者に取得されていたことを明らかにした。

同サービスは、1カ月あたり約2万件を配信しているプレスリリースの配信代行サービス。約5万社が登録している。

同社によると、13社14アカウントが発行する予定だった未発表のプレスリリース230件に関連する画像ファイルを含んだ圧縮ファイル230件や、13社のうち4社のプレスリリース28件に関連するPDFファイル28件が、5月4日から7月6日にかけて国内の無関係なIPアドレス1件よりアクセスされ、取得されていたことが判明したもの。

プレスリリース発行前の情報が、ソーシャルネットワークサービス(SNS)上に公開されているとの報告が利用者より寄せられ、調査を行ったところ問題が判明したという。

対象ファイルは、下書きや未発表の状態でもアクセス制限がかかっておらず、URLを直接指定すればアクセスできる状態で、URLに一定の法則があったことから第三者によって推測されたものと見られる。

(Security NEXT - 2021/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LINEのチケット制ライブサービスで握手会動画が流出 - CDNから取得か
サイトで他会員情報を誤表示、削除依頼メールで誤送信も - 洋菓子通販店
公開講座申込者のメールアドレスが流出 - 福井県立大
研究員メールアカウントに不正アクセス、PW使い回しが原因か - 東北工大
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
民生委員の閲覧名簿が市庁舎内で所在不明に - 函館市
職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市
メール誤送信でオープンキャンパス申込者のメアド流出 - 国立音大
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に
通学バス委託先で児童の個人情報含むメモを紛失 - 大阪府