「リマコミ+」にシステム設計上のミス、第三者がログインしてしまう不具合 | ScanNetSecurity
2024.07.16(火)

「リマコミ+」にシステム設計上のミス、第三者がログインしてしまう不具合

 株式会社集英社は7月8日、「リマコミ+」におけるメールアドレス等の漏えいについて発表した。

インシデント・事故

 株式会社集英社は7月8日、「リマコミ+」におけるメールアドレス等の漏えいについて発表した。

 これは同社が運営するウェブサイト「リマコミ+」にて、システム設計上のミスによるID識別の不具合が原因で一部顧客のアカウントに第三者がログインしてしまう状況が発生し、メールアドレス等が他者に閲覧された可能性が判明したというもの。

 不具合が発生した期間は2024年6月25日午前12時から7月4日午後2時40分頃で、メールアドレス157件(うち5件はカード名義も含む)が漏えいした可能性がある。メールアドレス以外に漏えいした可能性がある項目は下記の通り。

ニックネーム
アイコン(設定していた場合)
My 本棚(閲覧履歴・お気に入り・レンタル履歴・いいね履歴)
コイン履歴
登録されたクレジットカードの下4桁/有効期限/名義

 同社では対象の顧客に、メールにて謝罪の連絡を行っている。

 また、有償コインが第三者によって使用できる状況にあったが、同社ではそのような使用の有無にかかわらず該当する顧客に有償コインの購入代金を全額返金している。

 同社ではスタッフ全員に対し、情報セキュリティに関する意識を高めるとともに、適切な管理体制の徹底をはかり、再発防止に努めるとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 浪江町職員が不正アクセスで逮捕

    浪江町職員が不正アクセスで逮捕

  2. ユニテックフーズに不正アクセス、サーバ上のファイルの拡張子が書き換えられる

    ユニテックフーズに不正アクセス、サーバ上のファイルの拡張子が書き換えられる

  3. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

    2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

  4. パルグループのサーバに不正アクセス、ポイント反映に影響

  5. 「リマコミ+」にシステム設計上のミス、第三者がログインしてしまう不具合

  6. NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

  7. 東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

  8. 個人情報保護委員会、東京電力グループ 3 社に行政指導

  9. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  10. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×