LINEヤフー、個情委に報告書を提出 - 進捗状況知らせるページも
同問題では、通信の秘密を含む個人データ流出の可能性が判明ことを受け、総務省も3月5日付けで行政指導を行っている。
4月1日に同省へ提出された報告書では未実施の対策も多く、一部対策の完了が2026年を予定するなど対応が不十分であり、一部計画には具体性がないとして、同省では4月16日に再度行政指導を実施。対応の加速化を求めたばかり。
LINEヤフーではこれら行政指導を受けて、再発防止策や進捗状況などを説明するウェブサイトも公開。対応状況と今後の具体的な予定などを示した。
NAVERおよびNAVER Cloudとのシステム分離を2026年12月としている点について、ウェブサイトでは具体的な日程を示してはいないものの、完了時期の前倒しを検討中としている。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性

