@cosme、ユーザー1万人超のメアド漏えいの可能性 ファイル転送サービスの設定ミスで

 アイスタイルは、コスメ情報サイト「@cosme」の会員1万997人分のメールアドレスなどが漏えいした可能性があると発表した。

 従業員が、個人情報を含むファイルを外部のファイル転送サービスで受け渡した際の公開設定に不備があり、約20分間にわたり、ダウンロード用URLを知っていれば誰でもアクセスできる状態になっていたという。

ミスの経緯。ニュースリリースより
発生期間と漏えいの可能性のある情報

 漏えいした可能性があるのは、メールアドレス、メールマガジン「@cosme通信」の配信設定状況、会員登録時に発番するユーザーIDの3つ。氏名や住所、ログインパスワード、クレジットカード情報などは含まれていない。

 対象者は、9月2日正午ごろまでに「@cosme通信」を配信設定にしていた人のうち、8月26日から9月2日までに新規登録した人や、メールアドレス・配信設定を変更した人。同期間に@cosme SHOPPINGで商品を購入した人など。対象者にはメールで個別に連絡した。

 ファイルは9月2日午後2時20分ごろから約20分間、URLを知っていれば誰でも閲覧できる状態だった。約20分でミスが発覚し、2時40分にサービス上からファイルを削除。URLは社内関係者の間だけで共有しており、委託先を含む第三者には開示・提供していないという。

 再発防止策として、手動によるデータ抽出の廃止など、人為的ミスを防ぐシステム的な管理体制の構築を検討する。個人情報を扱う際の手続きを再徹底し、全社的な情報セキュリティ教育も実施するとしている。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR