電子小説サービス「ノベルバ」に不正アクセス、銀行口座含む会員情報が流出の可能性(ビーグリー) | ScanNetSecurity
2024.04.26(金)

電子小説サービス「ノベルバ」に不正アクセス、銀行口座含む会員情報が流出の可能性(ビーグリー)

株式会社ビーグリーは12月25日、同社が運営する電子小説サービス「ノベルバ」( https://novelba.com/ )にて一部のサーバが外部から不正アクセスがあり個人情報のが流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社ビーグリーは12月25日、同社が運営する電子小説サービス「ノベルバ」( https://novelba.com/ )にて一部のサーバが外部から不正アクセスがあり個人情報のが流出した可能性が判明したと発表した。

これは12月19日午後8時ごろに、同社の監視プログラムがエラーを検知したため内部調査を行ったところ、同社サーバが第三者からの不正アクセスを受け顧客の個人情報流出の可能性が発覚したというもの。

流出した可能性があるのは、ノベルバに登録した顧客のユーザーID、ハッシュ化されたログインパスワード、ユーザーアイコン画像、メールアドレス、登録SNSのID(登録がある場合)、性別、誕生年、好きなジャンル(性別、誕生年、好きなジャンルはアンケート回答者のみ)、投稿作品の内容を含む会員の行動データ等の会員情報で最大33,639件と、ノベルバ報酬プログラム登録者のユーザーID、氏名(カナ)、金融機関コード、金融機関名、支店コード、口座種別及び口座番号等の銀行口座情報76件。

同社では12月20日に対象となるサーバへの外部からのアクセスに制限を行うとともに、第三者調査機関に不正アクセスの経路と方法、被害の有無と影響範囲の特定を依頼した。

また同社では12月20日に、一般社団法人日本情報システム・ユーザー協会に不正アクセスの被害にあった旨を報告し、12月24日には警察に相談も行った。

同社では、情報が流出した可能性のある顧客に対し、順次メールにて謝罪と状況説明や今後の対応について連絡を行うとともに、流出した情報を悪用した迷惑メール等に注意するよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る