電子小説サービス「ノベルバ」に不正アクセス、銀行口座含む会員情報が流出の可能性(ビーグリー) | ScanNetSecurity
2024.05.08(水)

電子小説サービス「ノベルバ」に不正アクセス、銀行口座含む会員情報が流出の可能性(ビーグリー)

株式会社ビーグリーは12月25日、同社が運営する電子小説サービス「ノベルバ」( https://novelba.com/ )にて一部のサーバが外部から不正アクセスがあり個人情報のが流出した可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社ビーグリーは12月25日、同社が運営する電子小説サービス「ノベルバ」( https://novelba.com/ )にて一部のサーバが外部から不正アクセスがあり個人情報のが流出した可能性が判明したと発表した。

これは12月19日午後8時ごろに、同社の監視プログラムがエラーを検知したため内部調査を行ったところ、同社サーバが第三者からの不正アクセスを受け顧客の個人情報流出の可能性が発覚したというもの。

流出した可能性があるのは、ノベルバに登録した顧客のユーザーID、ハッシュ化されたログインパスワード、ユーザーアイコン画像、メールアドレス、登録SNSのID(登録がある場合)、性別、誕生年、好きなジャンル(性別、誕生年、好きなジャンルはアンケート回答者のみ)、投稿作品の内容を含む会員の行動データ等の会員情報で最大33,639件と、ノベルバ報酬プログラム登録者のユーザーID、氏名(カナ)、金融機関コード、金融機関名、支店コード、口座種別及び口座番号等の銀行口座情報76件。

同社では12月20日に対象となるサーバへの外部からのアクセスに制限を行うとともに、第三者調査機関に不正アクセスの経路と方法、被害の有無と影響範囲の特定を依頼した。

また同社では12月20日に、一般社団法人日本情報システム・ユーザー協会に不正アクセスの被害にあった旨を報告し、12月24日には警察に相談も行った。

同社では、情報が流出した可能性のある顧客に対し、順次メールにて謝罪と状況説明や今後の対応について連絡を行うとともに、流出した情報を悪用した迷惑メール等に注意するよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る