「UNIZONE EX Match」の来場者写真データが閲覧可能に - JeMO
日本eモータースポーツ機構(JeMO)は、委託先が不正アクセスを受け、同機構が主催したイベントの来場者に関する写真データが攻撃者によって閲覧できる状態だったことを明らかにした。
同機構によれば、同機構が2月25日に群馬県内で開催した「UNIZONE EX Match Powered by SUPER FORMULA」の運営業務を委託していたNGMにおいて、Googleアカウントが不正アクセスされていることが2月27日に明らかとなったもの。
同アカウントのGoogleドライブに、イベントの様子を撮影した写真データが保管されていることが3月5日に判明した。写真データには来場者なども映り込んでいるという。
問題の発覚を受けてGoogleドライブ上から写真データを削除。連絡先が把握できる来場者には、個別に連絡を取った。また個人情報保護委員会へ報告するとともに、警察への相談を行っている。
NGMのGoogleアカウントが侵害された問題に関しては、eモータースポーツイベント「AUTOBACS JEGT GRAND PRIX」において複数SNS公式アカウントが乗っ取られたほか、キャンペーン応募者などに関する情報が閲覧された可能性があることも判明している。
(Security NEXT - 2024/04/02 )
ツイート
関連リンク
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
