Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

外部サービスのAPIで役職員情報が公開状態 - LINEヤフー

LINEヤフーは、外部サービスのAPI設定に不備があり、システムに登録されていた役職員情報が外部から取得できる状態だったことを明らかにした。

同社によれば、APIの設定不備が判明したのは、旧LINEが社内のIT資産管理に利用していたサービス。APIより特定の操作により登録されていた役職員情報を外部から取得できる状態だった。役職員の氏名、メールアドレス、役職名のほか、社内問い合わせに関する情報などが対象となる。

2023年10月18日にLINEのバグバウンティプログラム参加者から報告があり、今回の問題が発覚。同社では同日、外部からアクセス可能になっていた機能をアクセスできないよう設定を変更した。

同社では対象となる役職員に連絡を取っているが、退職などで連絡が取れない場合は、公表をもって通知とするとしている。

(Security NEXT - 2024/01/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局