学校写真販売大手「スナップスナップ」に不正アクセス、氏名やパスワードなど流出か 保護者の不安募る
学校・園向けのネット写真販売サービス「スナップスナップ」などを運営するフォトクリエイトは11月14日、同社サーバが不正アクセスを受け、ユーザーの氏名や住所、パスワードなどの個人情報が漏えいした可能性があると発表した。
漏えい規模は非公表だが、スナップスナップは2024年時点で会員500万人を突破しており、SNSでは「子どもの学校が使っているサービスから個人情報が流出して不安」「迷惑メールが増えた気がする」といった声が出ている。
ITmedia NEWSの取材に対して同社は「取材対応より利用者対応を優先している」ため、公表済みの内容以上はコメントできないとした。
不正アクセスの原因は、ソフトウェアの脆弱性。Webサーバー上に不正なプログラムを設置・実行されたという。
漏えいした可能性があるのは、「スナップスナップ」の他、イベント写真販売サービス「スナップパーク」、スポーツ写真販売サイト「オールスポーツコミュニティ」などのユーザー情報。
氏名、住所、メールアドレス、パスワード、電話番号、生年月日、性別、ニックネームが含まれている。同社はクレジットカード情報を保持していないため、カード情報の漏えいはない。
パスワードが流出した可能性があるため、パスワード変更を必須にした他、パスワードの必要文字数を増やした。
7月24日、同社に登録されている一部のメールアドレスあてに、フィッシングメールが送信されていることが顧客からの問い合わせで判明し、調査を開始。7月29日、Webサーバ上に不正なプロセスが見つかり、対策を行った。
11月9日、同社が持つ個人情報を保有している旨の声明がダークウェブ上にあることを確認。第三者機関と協議した結果、ユーザー情報が漏えいしたおそれがあると判断した。
「スナップスナップ」をはじめとした各サービスの運営は続けている。流出の原因となった問題やシステムの被害への対応は「完了している」という。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
CHARGESPOTのバッテリー、川に大量投棄か SNSで動画拡散 「警察と連携して回収・調査」
-
2
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
3
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
4
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
5
LINE着せかえ“デザイン崩れ”問題、返金フォーム設置 ただ「返金できない場合も」
-
6
香川の私鉄「ことでん」、券売機をほぼ廃止 スマホで買う「デジタル切符」に移行 地方鉄道で全国初
-
7
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
8
数学界を騒がせた“あの図形”を実際に作製→新しい光学素材の卵に 東大などがNature系列誌で発表
-
9
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
-
10
フードデリバリー「menu」終了へ 「持続的なサービス提供が困難」 9月末まで
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR