「@PAGES」で17万名を超えるユーザ情報が流出、パスワードは平文(アットフリークス) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.18(土)

「@PAGES」で17万名を超えるユーザ情報が流出、パスワードは平文(アットフリークス)

インシデント・事故 インシデント・情報漏えい

有限会社アットフリークスは8月29日、同社が運営する無料ホームページスペース「@PAGES」において、個人情報を含むユーザ用の管理情報が流出したことについて、続報を発表した。これは8月28日に第一報を発表したもので、流出したユーザデータ情報は、2013年2月27日14時54分時点で@PAGESに登録されているすべてのユーザ(175,297名)についての「ユーザ名」「パスワード」「メールアドレス」「登録日時」「登録時のホスト名」「登録時のIPアドレス」「登録時のユーザーエージェント」「その他のユーザ管理の情報」。パスワードは平文のまま流出したという。

ユーザデータ情報流出の状況は、一般のブラウザではアクセスできない特定の場所においてユーザ管理情報データベースのデータが閲覧可能な状態であったという。現時点では該当ファイルを削除することは技術的に困難としているが、同社において、流出に起因する被害の発生を防ぐ措置について検討している。また、現段階において推定される原因、流出経路は、ユーザ管理情報データベースにアクセスするためのユーザ名とパスワードが流出し、@pages内サーバからユーザデータ情報を抜き出した可能性が想定されるとしている。なお、データベースへアクセスするためのユーザ名・パスワードの流出経路については現在調査中だという。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

    「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

  2. 不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

    不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

  3. オークション目的で複製データをアップロード、またも「スピードラーニング」(ACCS)

    オークション目的で複製データをアップロード、またも「スピードラーニング」(ACCS)

  4. 「はるか夢の址」アップロード者およびサイト運営者ら9名を逮捕(ACCS)

  5. 「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

  6. カード情報を含む約3,300名分の個人情報を紛失(NHK)

  7. 「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

  8. 「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS)

  9. 「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS)

  10. 脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×