Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO

日本eモータースポーツ機構(JeMO)は、委託先が不正アクセスを受け、同機構が主催したイベントの来場者に関する写真データが攻撃者によって閲覧できる状態だったことを明らかにした。

同機構によれば、同機構が2月25日に群馬県内で開催した「UNIZONE EX Match Powered by SUPER FORMULA」の運営業務を委託していたNGMにおいて、Googleアカウントが不正アクセスされていることが2月27日に明らかとなったもの。

同アカウントのGoogleドライブに、イベントの様子を撮影した写真データが保管されていることが3月5日に判明した。写真データには来場者なども映り込んでいるという。

問題の発覚を受けてGoogleドライブ上から写真データを削除。連絡先が把握できる来場者には、個別に連絡を取った。また個人情報保護委員会へ報告するとともに、警察への相談を行っている。

NGMのGoogleアカウントが侵害された問題に関しては、eモータースポーツイベント「AUTOBACS JEGT GRAND PRIX」において複数SNS公式アカウントが乗っ取られたほか、キャンペーン応募者などに関する情報が閲覧された可能性があることも判明している。

(Security NEXT - 2024/04/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導