ニュース

オンライン即売会サービス「pictSQUARE」運営元、不正アクセスの詳細報告 ユーザー情報約80万件が窃取される(1/2 ページ)

再開予定についても発表。

advertisement

 BL特化SNS「PictBLand」、オンライン即売会サービス「pictSQUARE」を運営するGMWは9月7日、8月に発生した不正アクセスによる情報流出の原因や対応について発表しました


サービス停止中のPictBLand

 同社は8月15日に、データベースに不正アクセスがあり、情報が第三者によって流出した可能性があると報告。サービスを停止して対応を行っています。

 9月7日の発表で、同社は原因について「運用上のミスにより、攻撃者に弊社システムのプログラムコードを復元され、データベースへの接続を許してしまった」と説明。8月15日にサイトの改ざんが発生したのち、攻撃者から脅迫メールがあったことも明かしています。脅迫については返事はせず、警察に通報していると述べています。

advertisement

経緯

 不正アクセスにより、pictSQUAREではメールアドレスや銀行口座など、ユーザー情報およそ80万件を窃取され、pictBLandでは作品情報データを書き換えられた被害があったと報告。クレジットカード情報の漏えいは確認されていないと述べています。


漏えいした情報

 対策として、古いフレームワークによる全プログラムを全て破棄し、最新のフレームワークで再構築を行い、現在は脆弱性診断を実施。脆弱性検査と対策が完了次第、サービス再開を予定しており、現時点では9月21日の予定となっています。

 個人情報やパスワードは管理体制を見直し、メールアドレスでのログイン認証はパスワードを使用せずに2段階認証を行う、ログイン履歴機能を導入する、決済情報などを必要最小限の期間のみ保存し定期的に削除する対策を行うと説明しています。

 ユーザーへの対応としては、直接的な金銭的損害を受けた場合は全額を補償するとともに、希望者にはpictBLandプレミアムサービスの過去の料金を全額返金、pictSQUAREでキャンセルされたイベントについて、主催者に収益が発生していたものは収益額を全額支払うとしています。

 なおpictSQUAREについては、現状「信用度も含めて費用を頂く立場に無い」として、当面の間は、新規申し込みにおいてサークル参加費の発生しない無料サービスにするとのこと。

advertisement
       | 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「理解できない」 大谷翔平と真美子さんの“スキンシップ”に海外驚き 「文化は100%違う」「伝説だわ」
  2. 「絶句」 ユニクロ新作バッグに“色移り”の報告続出…… 運営が謝罪、即販売停止に 「とてもショック」
  3. 「最高の人間」 大谷翔平が現地で“神対応”見せる 写真家の投稿に反響…… 「息子はまだ信じられないみたい」
  4. 「中学生で妊娠」した“14歳の母”、「相手は逃げ腰」妊娠発覚からの経緯を赤裸々告白 母親の“意外な反応”も明かす
  5. 「やはり……」 MVP受賞の大谷翔平、会見中の“仕草”に心配の声も 「真美子さんの視線」「動かしてない」
  6. 百均で多肉植物を購入→半年以上放置してしまったが…… 驚きの結果に「すごーい!」「品種は何ですか!?」
  7. 「ハリー・ポッター」の“レプリカ剣”を回収 銃刀法違反の可能性か…… 運営謝罪「申し訳ございません」
  8. 日本に1店舗のみの“完璧なマクドナルド”が778万表示の話題 地元民も「そんなすごい店やったんか…」「たまに使ってるけどそんなすげぇとこだったのね」
  9. 辻希美の高2長女、「明日皆さんにご報告があります」 16歳最後の日の意味深投稿に注目集まる
  10. 「これを見て退団するとは……」 楽天・田中将大、最後に見せた“衝撃の姿”にファン複雑 「ほんと辛い」