不正アクセスでユーザー情報が流出、対策としてサーバリプレイスを実施(キッチハイク) | ScanNetSecurity
2024.07.27(土)

不正アクセスでユーザー情報が流出、対策としてサーバリプレイスを実施(キッチハイク)

株式会社キッチハイクは7月24日、同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」のユーザー情報が流出した可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる情報流出の可能性に関するお詫びとお知らせ)
  • リリース(これまでの経緯)
  • リリース(対策)
  • リリース(今後の取り組み)
株式会社キッチハイクは7月24日、同社が運営する食べ歩きアプリ「KitchHike(キッチハイク)」のユーザー情報が流出した可能性が判明したと発表した。

これは7月16日に、外部のセキュリティ専門家からインシデントの懸念がある旨の連絡が同社にあり、同日中にアカウント調査の開始とセキュリティ強化対策検討を開始をしたというもの。

同社では7月17日に、同様の不正アクセスを遮断するべくサーバリプレイスの準備を開始、7月21日午後4時からユーザーの新規登録を停止、午後11時からはサービス全体を停止しリプレイス作業を実施、7月22日午前6時に作業完了し、サービスを再開、新規登録も再開した。

同社では7月20日に、ユーザーへ定期的なパスワード変更を促すメールマガジンを配信、キッチハイクと同一のメールアドレスとパスワードを他のサービスでも利用している場合は、そちらも変更するよう呼びかけている。

同社では7月21日に、警察署及び独立行政法人情報処理推進機構(IPA)に不正アクセスの被害届を提出した。

同社では8月中旬に社外セキュリティ専門家による調査、漏えいの原因と範囲の特定を行い、9月以降に類似調査とセキュリティ体制の強化を行うとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×