パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

LINEヤフー、設定不備で個人情報が閲覧可能状態

会社名 LINEヤフー株式会社
株式情報上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名/メールアドレス
漏洩件数不明
漏洩日時不明(~2023/10/18)
発表日時 2024/1/18

LINEヤフーにて、外部サービスのAPI設定不備により個人情報が取得可能状態。旧LINE社の社内資産管理・社内問合せ管理を目的として利用している外部サービスにて、APIの設定不備により登録中の役職員情報が外部から取得可能な状態であったことが判明した。

LINE Security Bug Bounty Program参加者の外部セキュリティ研究者から通知を受け本事象が発覚。事態発覚後、同社は外部からアクセス可能な設定になっていた機能を外部からアクセスできないように設定変更し、利用するすべての環境で設定変更したことを確認した。同社は情報流出対象者へは個別に連絡をするとし、再発防止に努めるとしている。また、情報流出による二次被害は現時点で確認されていないが、不審なメールが送られてくる可能性があるとし同社は注意を呼び掛けている。



ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

おすすめ