会員企業の報道資料を配信するサービス「PR TIMES」で、当時未発表だった画像ファイルなどを誤って公開してしまった問題で、運営元のPR TIMES社(東京都港区)は9月22日、新たに699件のファイルが取得されていたと発表した。7月の発表当初は258件と発表していた。
追加の調査を行ったところ、2020年11月13日〜21年7月6日に配信した発表内容に添付する画像をまとめたZIPファイル636点と、発表文などが書かれたドキュメントファイル66点が取得されていたと新たに分かった。インサイダー情報の流出は確認していないという。
PR TIMES社は原因について、ZIPファイルのダウンロード機能に問題があり、過去のダウンロード用URLを基にURLの文字列を推測することで、発表前の画像ZIPファイルが入手できる状態だったと7月に説明している。この問題は7月9日に修正済みで、以降は取得を確認していないという。
同社は今後、基盤システムを定期的にアップデートしたり、ソースコードを整理したりすることで再発を防止するとしている。
【訂正履歴:2021年9月21日午後9時34分 記事初出時、未発表だった画像ファイルなどについて「不正取得された」としていましたが、ファイルに誰でもアクセスできる状態であったことから「誤って公開してしまった」と表現を修正しました。】
企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件にダウンロードの痕跡
プレスリリース100万件超をAIで分析、データを基に広報支援 PR TIMESが企業向け新サービス
国内初、インサイダー取引の審査業務にAI活用 SBI証券が導入へ 審査時間を約90%短縮
沖縄のスーパーで個人情報など計6000件以上が流出した可能性 商品の予約情報も
親会社の委託先にID・パスワード47万人分を誤提供、新生銀行傘下のアプラスがクレカ会員向けサービスでCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR