ヤマハ・スズキも漏えいか 交流サイト基盤「コミューン」不正アクセス、計30万会員に影響の恐れ
オンラインコミュニティー作成サービスを手掛けるコミューン(東京都品川区)は10月9日、「Commune」「Commune for Work」といったサービスが不正アクセスを受け、約30万7000会員分の情報が漏えいした可能性があると発表した。同社のサービスを使って交流サイトを運営していたスズキやヤマハもそれぞれ影響を公表している。
コミューンによれば、サービス上の表示名や自己紹介などが約18万1000会員分、メールアドレスが約12万6000会員分(うち約4万2000会員は同社の従業員やデモアカウントの情報)漏えいした可能性があるという。クレジットカード情報や会員間のダイレクトメッセージ、パスワードは対象外だが、144会員についてはパスワードが本人の操作なしに仮パスワードに変更されていた。
漏えいがあったのは5日午後6時ごろから6日午後9時ごろ、および7日午後1時17分から午後2時36分の間にかけて。「(サービス上で)非公開コミュニティーの招待リンクを不正に取得して一般会員として登録した他、管理者になりすまして会員情報の閲覧・取得やデータの上書きを行った」(コミューン)という。
ヤマハやスズキも影響を公表しており、ヤマハは交流サービス「ヤマハネットワークエンジニア会」利用者のメールアドレスやアカウント名などが1600人分、スズキはコミュニティーサイト「スズキヴィレッジ」会員のメールアドレスや性別、居住地、年代などが3000人分漏えいした可能性がある。
コミューンは6日に「Commune」「Commune for Work」で動くコミュニティーを全て停止し、不正アクセス経路の遮断や攻撃者のアカウント削除といった対策を実施。社内で安全を確認後、8日から順次コミュニティーの稼働を再開している。ただし投稿などのデータは6日午後6時時点のものにロールバックしているといい、今後復元を進めるものの、同時刻以降に発信されたダイレクトメッセージやいいねの記録は元に戻せない見込みだ。
同社は今後、詳細の調査と再発防止策の策定を進める。会員に対しては漏えいした可能性がある情報を悪用したフィッシングメールなどに注意するよう呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
金融庁、本人確認の「ICチップ一本化」へ早期移行を要請 免許証画像の漏えい相次ぎ
-
2
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
3
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
「応用情報技術者試験」申込障害 カード二重決済、「申込完了」でも座席なし……IPAが詳細発表
-
6
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
7
米国防総省にも不正アクセス 個人情報300万人分が平文で漏えいか……発覚までに9カ月
-
8
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
9
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
-
10
止まらない不正アクセス、背景にAIの“超高速攻撃”か 識者「使われていない方が不自然」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR