「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中 | ScanNetSecurity
2024.03.29(金)

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中

株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。「NetGalley」は米国NetGalley LLC社が全世界に提供する、会員が出版社より提供される作品のゲラ(原稿)を電子上で読めるWebサービスで、全ての会員情報はNetGalley LLC社により米国にて管理されている。

これは日本時間12月22日早朝に、新サービス開発用のテストサイトに改ざんを発見、調査したところ「NetGalley」のバックアップファイルに不正アクセスがあり会員情報が引き出されたことが判明したというもの。

不正に引き出された会員情報は、ログインID、パスワード、氏名、メールアドレス、会社・ 所属・ ブログ名、生年月日、居住国、会員タイプに加えて会員が登録した情報(プロフィールなど)とフィードバック履歴(リクエスト、レビューなど)。

同社では、会員アカウントのセキュリティを強化するため、パスワードの再設定を行うよう会員に依頼している。

米国NetGalley LLC社では既に再発防止策として、テストサイトのセキュリティ強化を実施、NetGalley(本番サイト)においても新しいセキュリティ機能を追加し会員の個人情報のセキュリティを向上するとともに、データベースのバックアップ手順の見直しを行い、管理者用パスワードの変更を行った。

なお、本件については米国にて連邦捜査局(FBI)に通報済みで現在は捜査を行っている。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×