LINEヤフー、個情委に報告書を提出 - 進捗状況知らせるページも
同問題では、通信の秘密を含む個人データ流出の可能性が判明ことを受け、総務省も3月5日付けで行政指導を行っている。
4月1日に同省へ提出された報告書では未実施の対策も多く、一部対策の完了が2026年を予定するなど対応が不十分であり、一部計画には具体性がないとして、同省では4月16日に再度行政指導を実施。対応の加速化を求めたばかり。
LINEヤフーではこれら行政指導を受けて、再発防止策や進捗状況などを説明するウェブサイトも公開。対応状況と今後の具体的な予定などを示した。
NAVERおよびNAVER Cloudとのシステム分離を2026年12月としている点について、ウェブサイトでは具体的な日程を示してはいないものの、完了時期の前倒しを検討中としている。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ