家族アルバム「Famm」運営サーバから個人情報引き出しが判明 | ScanNetSecurity
2024.07.27(土)

家族アルバム「Famm」運営サーバから個人情報引き出しが判明

株式会社TIMERSは12月23日、同社が運営するスマートフォンアプリ「Famm」のサーバに第三者からの不正アクセスがありユーザー情報が不正に引き出されたことが判明したと発表した。スマートフォンアプリ「Famm」は、家族で写真や動画を共有する家族アルバム。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる情報流出に関するお詫びとお知らせ(第一報))
  • リリース(経緯)
  • リリース(ユーザーの皆様への影響)
  • リリース(対策)
  • リリース(ユーザーの皆様へのサポート体制)
  • リリース(関連記事)
株式会社TIMERSは12月23日、同社が運営するスマートフォンアプリ「Famm」のサーバに第三者からの不正アクセスがありユーザー情報が不正に引き出されたことが判明したと発表した。スマートフォンアプリ「Famm」は、家族で写真や動画を共有する家族アルバム。

これは12月18日に、外部からインシデント懸念の旨の連絡があり調査を行ったところ、不正アクセスにより10月9日に個人情報が引き出された事実とその攻撃手段を確認したというもの。

なお同社によると、10月11日にクラウド関連会社から不正アクセス疑いの警告が、11月16日にユーザーからセキュリティ事象について問い合わせがあり、その際にFammアプリのサーバのセキュリティに関連し、クラウドおよびセキュリティ関連会社へのヒアリングのもと、不正な情報引き出しの形跡がないかの調査と調査内容のレビューを実施、更なるセキュリティ対策を行っていたが、10月、11月に実施した2度の調査では、不正アクセスは一部確認されたが不正な情報引き出しが行われた形跡は確認できなかった。

不正に引き出されたデータは、2020年10月9日までにスマートフォンアプリ「Famm」を利用した最大143万件のユーザーのテーブルが対象で、そのうちアプリにユーザが登録した最大535,015件のメールアドレス、最大535,015件の暗号化されたパスワード、最大243,617件の氏名、最大185,073件のアカウント表示名、最大235,970件の生年月日、最大102,763件のユーザーが登録したユーザーアイコン画像URL等。なお、アプリに登録されている住所や子どもの誕生日、家族アルバム機能に保存している写真や動画などのデータは対象外。

同社では対象のユーザーに、メールとアプリ内のお知らせにて連絡を行っている。

同社では12月21日に、警察関係者への情報提供と独立行政法人情報処理推進機構(IPA)の届出・報告、12月22日に個人情報保護委員会への報告を実施済み。

同社では、不正アクセスの原因となったセキュリティリスクについては10月、11月に実施した調査の際に行ったセキュリティ対策で実施済みで、現時点で今回の攻撃手段の経路特定と遮断は完了しており、今回の攻撃手段以外のセキュリティ強化も実施済み。今後は、セキュリティ専門会社による詳細調査と更なるリスクがないかの追加調査を行い、セキュリティ対策強化を実施する。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×