「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO
日本eモータースポーツ機構(JeMO)は、委託先が不正アクセスを受け、同機構が主催したイベントの来場者に関する写真データが攻撃者によって閲覧できる状態だったことを明らかにした。
同機構によれば、同機構が2月25日に群馬県内で開催した「UNIZONE EX Match Powered by SUPER FORMULA」の運営業務を委託していたNGMにおいて、Googleアカウントが不正アクセスされていることが2月27日に明らかとなったもの。
同アカウントのGoogleドライブに、イベントの様子を撮影した写真データが保管されていることが3月5日に判明した。写真データには来場者なども映り込んでいるという。
問題の発覚を受けてGoogleドライブ上から写真データを削除。連絡先が把握できる来場者には、個別に連絡を取った。また個人情報保護委員会へ報告するとともに、警察への相談を行っている。
NGMのGoogleアカウントが侵害された問題に関しては、eモータースポーツイベント「AUTOBACS JEGT GRAND PRIX」において複数SNS公式アカウントが乗っ取られたほか、キャンペーン応募者などに関する情報が閲覧された可能性があることも判明している。
(Security NEXT - 2024/04/02 )
ツイート
関連リンク
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
