集英社のブロガー管理システムに不正アクセス 2835人分の個人情報漏えい、結婚状況や子の有無も
集英社は9月28日、同社のファッション誌メディアで活動するブロガーの情報管理・連絡用システム「HAPPY PLUS COMMUNITY」に不正アクセスがあったと発表した。ブロガー2835人分の個人情報のほか、同システムから送信したメールの情報や取引先情報も漏えいしたという。
漏えいした個人情報には、氏名、メールアドレス、住所、電話番号、生年月日、性別、職業に加え、プロフィール画像やSNSアカウント、フォロワー数、結婚状況、子の有無、身長、肌タイプなどが含まれる。また、ブログや撮影、イベント参加などを依頼した記録、同システムから送信した全てのメール情報1万1237件、取引先の社名や電話番号などの情報1万780件も漏えいした。
不正アクセスは9月9日の午前0時45分~1時25分と、午後1時42分~4時46分に発生。この間、システムのテンプレートを使ったメールが100人のメールアドレス宛てに送信された。同日午後2時53分、メールを受信した利用者からの通報で発覚したという。
原因については、利用するCMS(コンテンツ管理システム)の設定不備に起因するAPI認証情報を狙った攻撃を受け、強い権限を持つユーザーアカウントが不正に作成されたと説明。APIリクエストを繰り返し実行され、情報漏えいにつながったとみている。
同社は不正なアカウントの削除や設定変更、不正検知設定の強化を実施し、9月25日に対象のブロガーへメールで通知した。外部企業に依頼し、システムの記録などを解析するフォレンジック調査も進めている。個人情報保護委員会には速報として報告済みで、現在は詳細を取りまとめているという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
2
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
3
Excel、40年続く原則を変更へ 1個のセルで複数の値を扱う新機能
-
4
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
-
5
IIJ、新人エンジニア向け研修教材を無料公開 Web技術の基礎から生成AI活用まで20講義超
-
6
ヤマト運輸「クロネコ代金後払い」、不正アクセスでサービス停止、宅急便などは通常通り
-
7
Geminiの「Gem」廃止へ、11月17日から「スキル」へ刷新
-
8
チケット販売サイト「イープラス」に不正アクセス、個人情報1463件漏えい 口座情報や住所なども一部流出
-
9
タイムズカー、退会者の免許証画像も「7年」保存していた理由 パーク24に聞いた
-
10
楽天モバイルのauローミング縮小 マップ公開、ほぼ半減エリアも……さらに「順次縮小」へ
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR