ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
コンテンツマネジメントシステム(CMS)の設定不備に起因するAPI認証情報を狙った攻撃により、第三者が特権ユーザーアカウントを不正に作成。APIによるリクエストが繰り返し実行されたという。
同社では、侵害の原因となった設定不備を修正し、不正に作成されたアカウントを削除した。さらなる被害が生じていないことを確認するため、フォレンジック調査を実施している。
対象となるブロガーには、9月25日にメールで通知し、個人情報保護委員会にも報告を行っている。
(Security NEXT - 2026/10/05 )
ツイート
関連リンク
PR
関連記事
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
インク通販サイトに不正アクセス - 個人情報流出の可能性
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性

