学校写真販売大手「スナップスナップ」に不正アクセス、氏名やパスワードなど流出か 保護者の不安募る
学校・園向けのネット写真販売サービス「スナップスナップ」などを運営するフォトクリエイトは11月14日、同社サーバが不正アクセスを受け、ユーザーの氏名や住所、パスワードなどの個人情報が漏えいした可能性があると発表した。
漏えい規模は非公表だが、スナップスナップは2024年時点で会員500万人を突破しており、SNSでは「子どもの学校が使っているサービスから個人情報が流出して不安」「迷惑メールが増えた気がする」といった声が出ている。
ITmedia NEWSの取材に対して同社は「取材対応より利用者対応を優先している」ため、公表済みの内容以上はコメントできないとした。
不正アクセスの原因は、ソフトウェアの脆弱性。Webサーバー上に不正なプログラムを設置・実行されたという。
漏えいした可能性があるのは、「スナップスナップ」の他、イベント写真販売サービス「スナップパーク」、スポーツ写真販売サイト「オールスポーツコミュニティ」などのユーザー情報。
氏名、住所、メールアドレス、パスワード、電話番号、生年月日、性別、ニックネームが含まれている。同社はクレジットカード情報を保持していないため、カード情報の漏えいはない。
パスワードが流出した可能性があるため、パスワード変更を必須にした他、パスワードの必要文字数を増やした。
7月24日、同社に登録されている一部のメールアドレスあてに、フィッシングメールが送信されていることが顧客からの問い合わせで判明し、調査を開始。7月29日、Webサーバ上に不正なプロセスが見つかり、対策を行った。
11月9日、同社が持つ個人情報を保有している旨の声明がダークウェブ上にあることを確認。第三者機関と協議した結果、ユーザー情報が漏えいしたおそれがあると判断した。
「スナップスナップ」をはじめとした各サービスの運営は続けている。流出の原因となった問題やシステムの被害への対応は「完了している」という。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
5
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
6
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
7
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
8
「VIVANT」ドラムのLINEスタンプ発売 フルボイスで「超キケン! 超キケン!」 CV:林原めぐみ
-
9
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
10
貧乏な子どもが“稼げる大人”になる条件とは? 米ハーバード大などがFacebook7000万アカウント超から分析 2022年にNature掲載
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR