「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中 | ScanNetSecurity
2026.03.15(日)

「NetGalley」へ不正アクセス、会員情報流出し FBI 捜査中

株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社メディアドゥは12月、同社が代理店として運営する「NetGalley」に対し第三者からの不正アクセスがあり会員の個人情報が引き出されたことが判明したと発表した。「NetGalley」は米国NetGalley LLC社が全世界に提供する、会員が出版社より提供される作品のゲラ(原稿)を電子上で読めるWebサービスで、全ての会員情報はNetGalley LLC社により米国にて管理されている。

これは日本時間12月22日早朝に、新サービス開発用のテストサイトに改ざんを発見、調査したところ「NetGalley」のバックアップファイルに不正アクセスがあり会員情報が引き出されたことが判明したというもの。

不正に引き出された会員情報は、ログインID、パスワード、氏名、メールアドレス、会社・ 所属・ ブログ名、生年月日、居住国、会員タイプに加えて会員が登録した情報(プロフィールなど)とフィードバック履歴(リクエスト、レビューなど)。

同社では、会員アカウントのセキュリティを強化するため、パスワードの再設定を行うよう会員に依頼している。

米国NetGalley LLC社では既に再発防止策として、テストサイトのセキュリティ強化を実施、NetGalley(本番サイト)においても新しいセキュリティ機能を追加し会員の個人情報のセキュリティを向上するとともに、データベースのバックアップ手順の見直しを行い、管理者用パスワードの変更を行った。

なお、本件については米国にて連邦捜査局(FBI)に通報済みで現在は捜査を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop