「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO
日本eモータースポーツ機構(JeMO)は、委託先が不正アクセスを受け、同機構が主催したイベントの来場者に関する写真データが攻撃者によって閲覧できる状態だったことを明らかにした。
同機構によれば、同機構が2月25日に群馬県内で開催した「UNIZONE EX Match Powered by SUPER FORMULA」の運営業務を委託していたNGMにおいて、Googleアカウントが不正アクセスされていることが2月27日に明らかとなったもの。
同アカウントのGoogleドライブに、イベントの様子を撮影した写真データが保管されていることが3月5日に判明した。写真データには来場者なども映り込んでいるという。
問題の発覚を受けてGoogleドライブ上から写真データを削除。連絡先が把握できる来場者には、個別に連絡を取った。また個人情報保護委員会へ報告するとともに、警察への相談を行っている。
NGMのGoogleアカウントが侵害された問題に関しては、eモータースポーツイベント「AUTOBACS JEGT GRAND PRIX」において複数SNS公式アカウントが乗っ取られたほか、キャンペーン応募者などに関する情報が閲覧された可能性があることも判明している。
(Security NEXT - 2024/04/02 )
ツイート
関連リンク
PR
関連記事
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
