システム設定ミスが原因 ~「Wantedly」で200,578 名の個人情報が閲覧可能に | ScanNetSecurity
2024.08.13(火)

システム設定ミスが原因 ~「Wantedly」で200,578 名の個人情報が閲覧可能に

 ウォンテッドリー株式会社は7月30日、同社が提供するビジネスSNS「Wantedly」でのアクセス設定の不具合について、第三報を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(募集機能および会社紹介機能におけるシステム設定不備による不具合のお知らせとお詫び(第三報))
  • リリース(発見した類似の不具合の概要)
  • リリース(再発防止に向けた対策と今後の方針)

 ウォンテッドリー株式会社は7月30日、同社が提供するビジネスSNS「Wantedly」でのアクセス設定の不具合について、第三報を発表した。

 同社では、システムの設定ミスが原因でWantedlyで未公開および削除された「募集記事」・「会社ページ」が、当該記事のURLを入力することでアクセス権限を持たない第三者に閲覧できる状態となっていたことが、2024年4月10日にシステム保守作業で判明していた。

 同社ではその後、同様の問題が他の機能に発生していないか包括的なリスク評価を実施した結果、合計で10件の類似の不具合が発見されている。

 漏えいの可能性のある情報は下記の通り。

1.会社ページ数、募集記事数、ユーザ数
アクセス権限を持たない第三者に閲覧された可能性のある会社ページ数:24,435件
アクセス権限を持たない第三者に閲覧された可能性のある募集記事数:194,733件
アクセス権限を持たない第三者に閲覧された可能性のあるユーザー数:200,578名

2.漏えいの可能性のあるデータ
会社ページもしくは募集記事の「メンバー」として登録されたユーザーの氏名、所属企業、職種、プロフィール画像、キャッチコピー・好きな言葉、自己紹介文、スキルと特徴、地域
その他、募集記事及び会社ページ上に記載のあった内容

3.漏えいの可能性のある期間
2013年10月17日~2024年06月10日

 同社では6月11日までに、全ての問題の修正対応を完了している。

 同社では今後、外部業者による脆弱性診断を行い、ネットワーク経路およびデータベースに対する調査・アドバイスに加えて、セキュリティ強化施策を実施するなど、技術的な安全管理を強化するとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. システム設定ミスが原因 ~「Wantedly」で200,578 名の個人情報が閲覧可能に

    システム設定ミスが原因 ~「Wantedly」で200,578 名の個人情報が閲覧可能に

  2. 再発防止策「Google Forms を使わない」

    再発防止策「Google Forms を使わない」

  3. ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス

    ランドセル販売「ふわりぃ公式オンラインショップ」に不正アクセス

  4. FFRI 鵜飼裕司の BlackHat USA 2024 開催直前 見どころチェック

  5. 日本電解の米国子会社にランサムウェア攻撃、グループの取引先に関する情報が漏えいした可能性

  6. 防衛省がNIST SP800-171と同レベルのセキュリティを規則化へ、三菱電機への不正アクセス受け

  7. 消費者庁、富士通クライアントコンピューティングに景品表示法に基づく課徴金 4,223 万円支払命令

  8. 検索結果からアクセスすると別サイト表示 ~ 県外 ICT 人材マッチング支援サイト「ひなターンみやざき」が改ざん被害

  9. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×