「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.) | ScanNetSecurity
2026.05.31(日)

「Quora」のシステムへの不正アクセス、約1億人のユーザー情報が被害の可能性(Quora,Inc.)

米国に本社を置くQuora,Inc.は12月4日、同社が運営する知識共有プラットフォーム「Quora」のシステムへの不正アクセスにより一部ユーザーの情報漏えいが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
米国に本社を置くQuora,Inc.は12月4日、同社が運営する知識共有プラットフォーム「Quora」のシステムへの不正アクセスにより一部ユーザーの情報漏えいが判明したと発表した。

これは11月30日に、第三者からの「Quora」のシステムへの不正アクセスによって一部ユーザーの情報漏えいが発覚したというもので、発覚後すぐに対策を実施。現在は、引き続き大手デジタルフォレンジック及びセキュリティ会社と社内のセキュリティチームが調査を行っている。また法執行機関にも連絡済みとのこと。

被害を受けた可能性があるのは約1億人のQuoraユーザーで、アカウント情報(名前、メールアドレス、暗号化されたパスワード、ユーザーの承認を受けリンクしたネットワークからインポートされたデータなど)、公開済コンテンツやアクション(質問、回答、コメント、高評価など)、非公開コンテンツやアクション(回答リクエスト、低評価、メッセージなど)が流出した可能性がある。

なお匿名での質問や回答は、投稿した人物のIDを保存していないため流出はない。

同社では対策として、情報が漏えいしたユーザーに通知を行い、影響を受けた可能性がある全Quoraユーザーをログアウトし、パスワードを認証方法として使用している場合はパスワードを無効にしている。

流出したパスワードは暗号化されているが、他のサービスで同一のアカウント情報を使用している場合には変更するよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. 正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

    正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

  5. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

ランキングをもっと見る
PageTop