「PR TIMES」にサイバー攻撃 - IPアドレス制限や複数認証を突破
PR TIMESは、同社の「プレスリリース配信サービス」がサイバー攻撃を受けたことを明らかにした。未発表のプレスリリースや個人情報など保有していた情報が外部へ流出した可能性がある。
同社によれば、2025年4月初旬以降、サイバー攻撃を受け、サーバが侵害されたもの。4月25日に不正なファイルを検知したことにより問題が発覚し、外部協力のもと調査を進めていた。
4月8日、翌9日に偵察と見られるアクセスが行われ、同月24日から25日にかけて不正なファイルの書き込みやバックドアの設置などの攻撃が実行された。
サーバが侵害されたことにより、企業利用者22万7023件や企業利用者が保有するプレスリリース送信先33万1619件、メディア利用者2万8274件、個人利用者31万3920件など最大90万1603件の個人情報が流出した可能性がある。
氏名や企業名、部署名、電話番号、メールアドレスのほか、利用者に関してはハッシュ化されたパスワードなども含まれる。
(Security NEXT - 2025/05/08 )
ツイート
関連リンク
PR
関連記事
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
ランサム被害、ネットワーク機器の脆弱性に起因 - トーモク
ランサム被害で顧客情報流出の可能性 - トキハグループ
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明