リキッド・電子タバコ情報のソーシャルレビューサイトに不正アクセス、会員情報が流出 | ScanNetSecurity
2024.04.18(木)

リキッド・電子タバコ情報のソーシャルレビューサイトに不正アクセス、会員情報が流出

株式会社ドロームは6月7日、同社が運営するリキッド・電子タバコ情報のソーシャルレビューサイト「ベプログ」に第三者からの不正アクセスがあり、会員情報流出の可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 株式会社ドロームは6月7日、同社が運営するリキッド・電子タバコ情報のソーシャルレビューサイト「ベプログ」に第三者からの不正アクセスがあり、会員情報流出の可能性が判明したと発表した。

 これは4月12日に、同社が運営する「ベプログショップサイト」注文画面でのエラー発生が発覚し、同日中にカード決済を停止し、第三者機関による調査を行ったところ、「ベプログ」のシステムの一部脆弱性を突いたことによる第三者からの不正アクセスが原因で、会員情報が流出した可能性を5月17日に完了した調査結果で確認したというもの。

 個人情報が流出した可能性があるのは、2021年4月27日までに「ベプログ」に会員登録した会員のメールアドレス、アカウント名、パスワード。なお、件数については不明。

 同社では会員に対し、不審メールが届いた場合は安易に返信やリンクをクリックせず、そのメールが正規のものであるか確認するよう注意を呼びかけている。

 同社では4月30日に、監督官庁である個人情報保護委員会に報告を行っている。

 同社では今後、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  4. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  8. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

ランキングをもっと見る