おすすめ記事

【セキュリティ】LINEヤフーの個人情報44万件流出問題、韓国ネイバー委託先PCがマルウェア感染

引用元: LINEヤフー、個人情報44万件流出 韓国ネイバー委託先PCがマルウェア感染 ★3 [ばーど★]



画像引用元: 2023-2024 最新改訂版! 大人のための LINE Facebook X Instagram TikTok Threads パーフェクトガイド(SNSをゆったりとマスターする本!) | Amazon

1: 名無しさん 2023/11/28(火) 07:30:32.51 ID:u3FwF4ag9
LINEヤフーは11月27日、外部からの不正アクセスにより約44万件のユーザー、取引先、同社従業員などに関する情報が漏えいしたと発表した。日本国憲法や電気通信事業法に基づく「通信の秘密」に該当するメッセージなど特定者間のやりとりに関連する情報2万2239件も含まれるとしたほか、同日時点でユーザーや取引先の情報を利用した二次被害の報告は受けていないと説明している。

LINEヤフーによると、情報漏えいのきっかけは、同社および同社関係会社の韓国NAVER Cloudの委託先企業の従業員が所持するPCでのマルウェア感染だという。NAVER CloudとLINEヤフーの従業員の情報を扱う共通認証基盤で管理されている旧LINEの社内システムへネットワーク接続を許可していたといい、第三者がNAVER Cloudのシステムを経由してLINEヤフー側に不正アクセスを行ったという。

不正アクセスは10月9日に発生し、同17日にLINEヤフーのセキュリティ部門がシステムで不審なアクセスを検知し、調査を開始した。27日には、外部からの不正アクセスである可能性を判断し、不正アクセスに使用された可能性のある従業員のパスワードをリセットしたほか、不正アクセス経路と推測されるNAVER CloudのシステムからLINEヤフー側のサーバーへのアクセスを順次遮断したという。同28日には従業員の社内システムへの接続について再ログインを強制実施し、11月27日にユーザーと従業員などに通知を始めた。

(略)

今後の対応では、LINEヤフーが旧LINEの社内システムで共通化しているNAVER Cloudとの従業員情報を扱う認証基盤環境を分離させるほか、ネットワークアクセス管理を一層強化する予定。さらに、委託先の安全管理措置の是正に取り組み、再発防止策については、計画の妥当性と有効性、客観性の担保を目的に外部企業を交えた計画を策定していくと説明している。

以下全文はソース先で

11/27(月) 16:57 ZDNET Japan
https://news.yahoo.co.jp/articles/b26779b92e27fb0b995a51803bb3db1eeec1921e

–公式HPより抜粋–
https://www.lycorp.co.jp/ja/news/announcements/001002/

■本事案の影響

〈ユーザーに関する情報〉
 ・ユーザーに関する個人情報 302,569件(うち日本ユーザー129,894件)
 推計値49,751件を含む(うち日本ユーザー15,454件):LINEユーザー内部識別子*2に紐づくサービス利用履歴など

 うち、通信の秘密*3に該当する情報 22,239件(うち日本ユーザー8,981件)
 推計値3,573件を含む(うち日本ユーザー31件)

口座情報、クレジットカード情報、LINEアプリにおけるトーク内容は上記に含まれません。

〈取引先等に関する情報〉
 ・取引先等に関する個人情報 86,105件:取引先等のメールアドレス等
 ・取引先等のメールアドレス*4 86,071件
 ・取引先等の従業者の氏名、所属(会社、部署)、メールアドレス等 34件

〈従業者等に関する情報〉
 ・従業者等に関する個人情報 51,353件:氏名、社員番号、メールアドレス等
 ・ドキュメント管理システム内の従業者等に関する個人情報 6件
 ・認証基盤システム内の従業者等に関する個人情報*5 51,347件
 ・当社および当社グループ会社 30,409件
 ・NAVER社およびグループ会社 20,938件

■時系列対応(日本時間)

2023/10/09:当社関係会社のサーバーを経由して当社サーバーに不正アクセス開始

2023/10/17:当社セキュリティ部門がシステムにて不審なアクセスを検知し調査開始

2023/10/27:外部からの不正アクセスである蓋然性が高いと判断
不正アクセスに使用された可能性のある従業者のパスワードをリセットし、当社関係会社から当社へのアクセスの経路となったと推測される当社関係会社のシステムから、当社の各サーバーに対するアクセスを順次遮断

2023/10/28:従業者の社内システムへの接続について再ログインを強制実施

2023/11/27:ユーザーおよび従業者等への通知を開始

前スレ
LINEヤフー、個人情報40万件超流出 韓国ネイバー経由で攻撃 ★2 [ばーど★]
https://asahi.5ch.net/test/read.cgi/newsplus/1701072503/

25: 名無しさん 2023/11/28(火) 07:41:01.19 ID:/SSqgfXi0
>>1
LINE使ってないから、安心

30: 名無しさん 2023/11/28(火) 07:42:11.09 ID:sf1DXROw0
>>25
Yahooのサービス利用してたら意味ないぞ

535: 名無しさん 2023/11/28(火) 13:53:15.14 ID:kc4Z+pCh0
>>30
LINEは使ってないけど
Yahooの天気とか使ってたらやばいの?

538: 名無しさん 2023/11/28(火) 14:10:19.78 ID:mBuK8XSr0
>>535

ヤバイと言うなら、スマホのアプリのほとんどはヤバイに決まってんだろ。

天気予報アプリだけでなく、どのスマホにも標準搭載のカメラアプリだって、
位置情報と連携してクラウドに自動UPLOADの設定にしてたら、
そのクラウドの会社に、自分がいまどこにいるのか知られてしまう。

でも、それが何だっていうんだ?
天気予報アプリやクラウドの会社が、あんたの居場所を知ったからって何がどうなるというワケでもない。

2: 名無しさん 2023/11/28(火) 07:32:21.92 ID:PRAj4T2X0
雑だなあ

3: 名無しさん 2023/11/28(火) 07:32:30.82 ID:J9D1JgcB0
ざけんなよ

4: 名無しさん 2023/11/28(火) 07:33:07.31 ID:juGfbQcg0
LINEは禁止した方が良い

69: 名無しさん 2023/11/28(火) 07:55:34.95 ID:nW3GP0iH0
>>4
昔からセキュリティにかなり問題あると聞いていたから利用しない方がいいね。当方もスマホには入れていない。

288: 名無しさん 2023/11/28(火) 09:45:19.79 ID:idm3L57z0
>>4
Discordがいいよ
ただしグループごとにサーバ造る必要があるけど
あとは買収したソニーがどれだけセキュリティ頑張ってくれるかだけどね

おすすめ記事

525: 名無しさん 2023/11/28(火) 13:22:48.39 ID:2V3SFTxP0
>>4
禁止にしたってすぐに代替が広まるわな

5: 名無しさん 2023/11/28(火) 07:33:36.64 ID:OWW33wTG0
いくら流出させても何のペナルティーもないからやりたい放題だよな

44: 名無しさん 2023/11/28(火) 07:47:22.67 ID:q8fdBdau0
>>5
だよ

502: 名無しさん 2023/11/28(火) 13:00:41.93 ID:t/Cn6hUJ0
>>5
これがおかしいよな
漏洩したら顧客に慰謝料払え

504: 名無しさん 2023/11/28(火) 13:02:17.78 ID:Wx7QySSE0
>>502
そんなことしたら公務員が守秘義務違反で罰せられやすくなる
から民間にも甘くする

555: 名無しさん 2023/11/28(火) 14:38:47.69 ID:6oP20oXk0
>>5
だって外国企業なんだものwww
EUですら裁判やってからようやく制裁できるんだぞ
文句は朝鮮企業を使うこと決めた人達に言って

6: 名無しさん 2023/11/28(火) 07:34:17.14 ID:Ar1lgJtl0
yahooの連携って外す操作できないの?

425: 名無しさん 2023/11/28(火) 11:40:58.49 ID:ea+Jivaz0
>>6
できる

7: 名無しさん 2023/11/28(火) 07:34:52.20 ID:Iue2Lt4h0
な?

8: 名無しさん 2023/11/28(火) 07:34:57.81 ID:sf1DXROw0
結構Yahooのサービス利用してたのに・・・
アプリ削除してアカウント削除するかな

10: 名無しさん 2023/11/28(火) 07:35:14.06 ID:gk/2lTev0
俺はもうライン消した
芸能人ガクブルしてんのか?

11: 名無しさん 2023/11/28(火) 07:35:17.03 ID:Acltdq9A0
雑とかじゃなく、韓国では情報の秘密が保証されてない
だからLINEの内容や添付は全て流出してる
今回はたまたま流出に気付いただけ

12: 名無しさん 2023/11/28(火) 07:35:42.01 ID:0t6DLvl+0
もっと漏らしてるだろ

13: 名無しさん 2023/11/28(火) 07:37:19.99 ID:VbPZBoNb0
わざとだな

14: 名無しさん 2023/11/28(火) 07:37:38.62 ID:X98ROIEm0
なんか昨日から変なSMS届くんだけど

15: 名無しさん 2023/11/28(火) 07:37:43.82 ID:KmMj4FXi0
ちなみにYahooのサービスはEUでは使えないw
イタリア行ったらYahoo!ニュース見られなくてわろた。

171: 名無しさん 2023/11/28(火) 08:38:38.51 ID:k/VO/QKd0
>>15
別にお前の人生に何一つ影響ない
同じベクトルでお前自身に何があっても世の中に影響しない

16: 名無しさん 2023/11/28(火) 07:38:09.11 ID:FRAXfnlJ0
ニュースでは

大した事ないから気にすんな

って感じの報道だったぞ

23: 名無しさん 2023/11/28(火) 07:40:23.19 ID:arnIGCoj0
>>16
マスコミ「お前らの個人情報なんて大した価値ないから心配すんなw」
って意味でしょ

17: 名無しさん 2023/11/28(火) 07:38:17.91 ID:md1NRP0E0
うちの会社はLINEの業務利用は禁止になってる
セキュリティ部門が、LINEは個人情報漏れるから、と禁止指定してる

24: 名無しさん 2023/11/28(火) 07:40:48.47 ID:KmMj4FXi0
>>17
サービス向上のためや調査のために本人への通知なく会話を見る事もありえます、とかなかったっけかな?

18: 名無しさん 2023/11/28(火) 07:38:39.13 ID:sf1DXROw0
最近では公的機関も利用してる所があるけど
国内事業者でかつ国内のサーバーに保管する所じゃないと国民の個人情報を守れないよな
早く法整備しろよ

20: 名無しさん 2023/11/28(火) 07:39:15.75 ID:CVkspSVw0
昨日からショートメッセージで怪しいメッセ届くんだが、もしかしてコレが原因か?

22: 名無しさん 2023/11/28(火) 07:39:58.22 ID:R89tNURq0
LINEやめたいんだけどな
誰か影響力のあるYoutuverとかモデルが
LINEはダサいとか言ってくれないかな

27: 名無しさん 2023/11/28(火) 07:41:26.38 ID:0c9YQMQx0
韓国からサーバ移してませんでした
韓国のサーバを捨てたとは言ってない
ミラーしててもユーザーは気づかない

よく使うなこんなの

28: 名無しさん 2023/11/28(火) 07:41:49.70 ID:4LzdWisI0
わざと流したんだろ
転売しただけ

31: 名無しさん 2023/11/28(火) 07:43:13.32 ID:wm1XKWMX0
まだ韓国にサーバー置いてるのか
かなり前に是正勧告あっただろ
しばらく営業停止処分だな

32: 名無しさん 2023/11/28(火) 07:43:29.73 ID:8AB88Jtm0
個人情報漏洩も「気を付けまーす」で済む時代になったのか

227: 名無しさん 2023/11/28(火) 09:07:53.29 ID:tiQVP+G80
>>32
マイナンバーカードが漏らしてもいいって規約になってるから、そういうのみんな緩くなった。

229: 名無しさん 2023/11/28(火) 09:08:29.28 ID:WeZKXMmu0
>>32
前からやん

34: 名無しさん 2023/11/28(火) 07:43:53.80 ID:mpLiU0o40
国民ツールを使ってないやつは非国民
お前らの韓国アレルギーは異常だよ

36: 名無しさん 2023/11/28(火) 07:45:15.71 ID:HMh1L1MT0
LINE使ってないけどさ。
LINEヤフーって個人情報漏らしてもすぐに対外公表しないで、解決したことにしてから公表なんだよね。
大抵公表前後に個人情報とか連携の同意がないとサービス使わせないとかやる。
あまりにも怪しすぎてサ連携とかさせず単体で限定的にしか使わないようにしている。

40: 名無しさん 2023/11/28(火) 07:46:37.93 ID:v/W6KVUV0
LINE使ってない奴って何使ってんの?
そもそもボッチで使う相手がいないの?

54: 名無しさん 2023/11/28(火) 07:51:31.07 ID:md1NRP0E0
>>40
こうやって、LINE使わない人を仲間ハズレにすることで
LINE使わせようとするとかせこいな
通話アプリなんていくらでもあるでしょ

むしろ、これだけ個人情報漏らしてるLINEを使うほうが不思議だわ

86: 名無しさん 2023/11/28(火) 08:00:46.93 ID:R89tNURq0
>>54
だからLINEは周りの使用比率が高くてやめられないんだよ

41: 名無しさん 2023/11/28(火) 07:46:58.94 ID:5ouCuiNv0
データ鯖を新宿に移転させるって嘘だったんかい。

236: 名無しさん 2023/11/28(火) 09:12:30.54 ID:tiQVP+G80
>>41
サーバーがどこにあろうと、どこからでもアクセスできるんだから、データ流出には関係ないのよ。

240: 名無しさん 2023/11/28(火) 09:14:12.68 ID:431X/GV00
>>236
海外のしかも韓国の更に外部委託先に穴を開けてあげてたのが問題なんだよ

42: 名無しさん 2023/11/28(火) 07:47:07.00 ID:q8fdBdau0
ヤフーと連携しますか?
これ故意だろwww

46: 名無しさん 2023/11/28(火) 07:48:10.68 ID:3GBranlI0
LINE使ってる時点で情報なんてだだ漏れ何だから気にすんなよ

49: 名無しさん 2023/11/28(火) 07:48:53.45 ID:CMYkVmeO0
国からしてLINE利用して韓国に情報流す手伝いをしてるようなもんだな

52: 名無しさん 2023/11/28(火) 07:49:51.45 ID:3fj+Sy/n0
前科前歴ありの最強タッグ。流出は必然だった

ペナルティ無いのはおかしい

おすすめ記事

You may also like...

『【セキュリティ】LINEヤフーの個人情報44万件流出問題、韓国ネイバー委託先PCがマルウェア感染』へのコメント

※コメントは自動承認、スパムは自動削除されます。節度を持って楽しくコメントをお願いします。

コメントを残す

CAPTCHA



Warning: Trying to access array offset on value of type null in /home/a-ankh/techsoku.com/public_html/wp-content/plugins/amazonjs/amazonjs.php on line 637