「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中 | ScanNetSecurity
2021.01.16(土)

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中

株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。「NetGalley」は米国NetGalley LLC社が全世界に提供する、会員が出版社より提供される作品のゲラ(原稿)を電子上で読めるWebサービスで、全ての会員情報はNetGalley LLC社により米国にて管理されている。

これは日本時間12月22日早朝に、新サービス開発用のテストサイトに改ざんを発見、調査したところ「NetGalley」のバックアップファイルに不正アクセスがあり会員情報が引き出されたことが判明したというもの。

不正に引き出された会員情報は、ログインID、パスワード、氏名、メールアドレス、会社・ 所属・ ブログ名、生年月日、居住国、会員タイプに加えて会員が登録した情報(プロフィールなど)とフィードバック履歴(リクエスト、レビューなど)。

同社では、会員アカウントのセキュリティを強化するため、パスワードの再設定を行うよう会員に依頼している。

米国NetGalley LLC社では既に再発防止策として、テストサイトのセキュリティ強化を実施、NetGalley(本番サイト)においても新しいセキュリティ機能を追加し会員の個人情報のセキュリティを向上するとともに、データベースのバックアップ手順の見直しを行い、管理者用パスワードの変更を行った。

なお、本件については米国にて連邦捜査局(FBI)に通報済みで現在は捜査を行っている。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×