システム不備で5ヶ月間ほど会員情報が閲覧可能な状態に(アルファエスパス) | ScanNetSecurity
2025.11.18(火)

システム不備で5ヶ月間ほど会員情報が閲覧可能な状態に(アルファエスパス)

有限会社アルファエスパスは7月23日、同社オフィシャルサイト会員の登録情報がインターネット上で閲覧可能になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
有限会社アルファエスパスは7月23日、同社オフィシャルサイト会員の登録情報がインターネット上で閲覧可能になっていたことが判明したと発表した。

これは会員の住所、氏名、電話番号等の個人情報がインターネット上で閲覧可能になっていると外部から連絡を受け同社で調査したところ、同サイトの不具合で2018年3月頃から一般ユーザーによる閲覧が可能になっていたことが判明したというもの。

同社ではGoogle等の検索エンジンサイトへのへインデックス並びにキャッシュ削除申請とrobots.txtによるクロールのブロックを実施し、インターネットから閲覧できないよう対応したとのこと。

なお今回の漏えいと支払いに関するシステムとの関連性はなく、クレジットカード情報や銀行口座情報は一切公開されておらず、また、ログインパスワードとパスワードリマインダーの質問の回答は復号不可能なハッシュ化された文字列として公開されていたとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop