ハンゲーム、サーバ管理ミスにより「Xenepic Online」のユーザ情報が流出 | ScanNetSecurity
2024.05.04(土)

ハンゲーム、サーバ管理ミスにより「Xenepic Online」のユーザ情報が流出

NHN Japan株式会社は6月27日、同社が運営するインターネットゲームポータルサイト「Hangame」にてゲームサービスを提供している「Xenepic Online」において、共同運営会社ゲームガーデン株式会社で管理運営されているサーバより、ユーザのメールアドレスなどが流出した事

製品・サービス・業界動向 業界動向
NHN Japan株式会社は6月27日、同社が運営するインターネットゲームポータルサイト「Hangame」にてゲームサービスを提供している「Xenepic Online」において、共同運営会社ゲームガーデン株式会社で管理運営されているサーバより、ユーザのメールアドレスなどが流出した事実が判明したと発表した。

これは、ゲームガーデンにて管理するダウンロード用サーバの一部に、誤ってユーザ情報を含む以下のデータが格納されたため、特定の方法を用いてアクセスすることによりユーザの以下の情報が閲覧および入手可能な状況にあったというもの。

・Xenepic Online用ゲームID(297,805件)
・ハンゲーム登録メールアドレス(Xenepic Onlineに登録されたユーザのメールアドレス297,805件)
・Xenepic Onlineゲーム参加用パスワード(ゲームサーバにおいて自動生成されるものであり、ユーザが設定した任意のパスワードではない)
・ゲームサーバログファイル(アイテム購入履歴・チャット履歴など)

同社では本件発覚後、ゲームガーデンに直ちに事実関係の確認と原因の究明を要請し、上記の該当データをサーバから削除、緊急メンテナンスを実施して、サーバにアクセスできないよう対応した。また、ユーザの専用問い合わせ窓口を設置し対応している。

NHN Japan:「Xenepic Online」お客様情報流出に関しまして
http://www.nhncorp.jp/press/files/PRESS_20060627082539.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  9. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  10. データスコープ社製の顔認証カメラに脆弱性

    データスコープ社製の顔認証カメラに脆弱性

ランキングをもっと見る