「yukiyama」アプリに不正アクセス、画像データが全削除被害に | ScanNetSecurity
2024.04.20(土)

「yukiyama」アプリに不正アクセス、画像データが全削除被害に

株式会社ユキヤマは3月26日、同社サービス「yukiyama」アプリが正常利用できなくなる事象の発生について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
株式会社ユキヤマは3月26日、同社サービス「yukiyama」アプリが正常利用できなくなる事象の発生について発表した。

これは同社に対し外部から不正アクセスがあり、サーバ内の画像データを格納するフォルダが全削除されたというもの。

不正削除されたのは、外部ストレージサーバに格納していた2021年3月25日以前の全ユーザーの以下ファイル群で、同社ではデータ復旧を試みたが不可能であったという。

全ユーザーのアイコン画像ファイル(png及びjpg形式)
全ユーザーの過去の投稿画像(png及びjpg形式)
過去の全ての滑走ログファイル(滑走時の緯度、経度、標高情報が含まれたcsv形式)

なお、個人情報やユーザーデータを管理するサーバへの不正アクセスは確認されておらず、そのため個人情報の流出はなく、同アプリでの距離やスピード、標高などのチェックイン履歴は確認可能。

同社では3月27日に、アプリ復旧についてアナウンスを行っている。

同社では今後、システム全体のチェックを行い、全てのセキュリティ対策の見直し、認証の強化を行うことで同様の事象が発生しないよう業務改善を行うとともに、第三者機関による対策チェックや、全情報の定期的保管を行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  7. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  8. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る