PR TIMESが会員企業の発表前情報に対する不正アクセス公表

今回は「PR TIMESが会員企業の発表前情報に対する不正アクセス公表」についてご紹介します。

関連ワード (PR TIMES、データ漏洩(用語)、不正アクセス、日本(国・地域)等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


PR TIMESは7月9日、プレスリリース配信サービス「PR TIMES」において、会員企業発表前(当時)の段階にある画像ファイルとドキュメントファイル(PDF)について、外部の特定IPアドレスから不正に取得されていたことを確認したと発表した(PDF)。期間は2021年5月4日~7月6日。金融商品取引法上の重要事実に該当するものは現在まで確認されていないとしている。これらの不正取得については、該当する会員企業に個別にお詫びと経過報告を行っている。

画像データについては、会員企業13社14アカウントのプレスリリース230件に紐づく画像のzipファイル230点の不正取得をアクセスログにおいて確認した。またドキュメントファイルについては、前述13社に含まれる会員企業4社のプレスリリース28件に紐づくドキュメントのPDFファイル28点の不正取得を確認した。

・会員企業13社14アカウントのプレスリリース230件に紐づく画像(JPG/PNG/GIF)を内包したzipファイル230点
・前述13社に含まれる会員企業4社のプレスリリース28件に紐づくドキュメントのPDFファイル28点

また現在、前述特定IPアドレスによる不正取得以外にも不正取得が行われていたかの調査を進めているという。画像ファイルとドキュメントファイルの取得アクセスログは特定できているものの、その中には正規の取得ログも多く存在するため、不正取得にあたるログが他にもあるか否かについて精査を続けている。現時点までに判明した事実について報告するとともに、今後新たな事実が判明した場合には速やかに公開するとしている。

今回の不正取得は、発表前情報の取り扱いにおける機能面でのセキュリティホールにより許してしまったものしている。今回の対応に関しては、原因箇所である画像一括ダウンロード機能とドキュメントファイル(PDF)ダウンロード機能について、公開時のみダウンロードできるように変更したことで、下書きおよび非公開時にはアクセスができない状態へ変更した。なお同対応は一時的な対応であり、今後はセキュリティ強化した上で利便性も高める機能へ刷新する。

システム開発段階では想定しなかった画像一括ダウンロード機能とドキュメントファイル(PDF)ダウ
ンロード機能の不正利用により、発表前情報の取得が行われたものであり、今後は、一連の開発体制に
おいて人員を増強し、仕様設計およびコードレビュー、QA等を漏れなく実行し、セキュリティホールの存在を迅速に発見できる体制へと強化する。開発管理のログ強化も行い、機能実装から時間経過している機能についても定期的に見直しをして、さらなるセキュリティ強化を行う体制へ変更するという。

また、特定IPアドレスの不正行為についてプロバイダーにへ申告。もし今後の継続調査により新たに過去の不正取得が判明した場合には、申告とともに不正行為について会員企業と連携して断固たる措置をとるとしている。

関連記事
・マッチングアプリ「Omiai」が退会会員含め171万件の年齢確認書類への不正アクセス公表、運転免許証・健康保険証・パスポート・マイナンバーカード
・個人情報最大677万件が漏洩、イベント管理・チケット販売の「Peatix」が不正アクセス受ける
・富士フイルムにランサムウェア攻撃か、ネットワークを遮断し調査
・「バイオハザード」のカプコンがランサムウェア感染し、データ漏洩

PR TIMES|プレスリリース・ニュースリリースNo.1配信サー …

プレスリリースをPR TIMESで配信して、効果的なPRを実現。上場企業の43.52%(1,680社/3,860社)が利用する現在シェアNo.1のプレスリリース配信代行サービス。話題のベンチャー~グローバル企業のニュースリリースが集まる生活者も要注目のサイトです。プレスリリースの受信は無料です。

株式会社PR TIMES

PR TIMESは、企業とメディア、そして生活者をニュースでつなぐプラットフォーム「PR TIMES」を中心に、社会を前進させるイノベーションを起こすべく、PR/コミュニケーション領域で様々な事業を展開しています。

プレスリリース一覧|プレスリリース・ニュース ... - PR TIMES

PR TIMESが配信する最新プレスリリースの一覧。プレスリリースをPR TIMESで配信して、効果的なPRを実現。上場企業の43.54%(1,681社/3,860社)が利用する現在シェアNo.1のプレスリリース配信代行サービス。話題のベンチャー~グローバル企業のニュースリリースが集まる生活者も要注目のサイトです。プレスリリースの受信は無料です。

IR|株式会社PR TIMES

PR情報. 福島銀行とPR TIMESが業務提携 福島県を中心とする地元の企業・団体のPR支援強化 (1,247KB). 2021.06.21. PR情報. 「PR TIMES TV」、取材時の素材映像とスチール写真をメディア向けにダウンロード解禁 (1,687KB). 2021.06.18. PR情報. スポーツに関するプレスリリースと当事者によるストーリーを掲載 スポーツ情報サイト「ラブすぽ」、PR TIMESパートナーメディアに追加 …

PR TIMES - Wikipedia

株式会社PR TIMES(ピーアールタイムズ、英: PR TIMES,Inc. [2] )は、東京都港区に本社を置く日本のPR会社。 同名の プレスリリース 配信サービスの運営や、企業の広報・広聴活動の支援を主な事業とす …

PR TIMES、企業の発表前情報で不正アクセス確認: 日本経済新聞

プレスリリース配信大手のPR TIMESは9日、2021年5月から7月にかけ外部から不正アクセスを受け、上場企業の公表前の情報などが含まれた画像や文書ファイルが流出したと発表した。不正流出が確認されたのは、PR TIMESの会員企業13社のプレスリリース230件に掲載される画像を含んだファイル230点と、この13社の中の4社のプレスリリース28件を構成する文書ファイル28点。上場企業の情報も流

PR TIMESの記事一覧 - エキサイトニュース

『PR TIMES』が提供する記事一覧。エキサイトニュースでは、数多くのニュース情報が集まっている総合ニュースサイトです。

(株)PR TIMES【3922】:詳細情報 - Yahoo!ファイナンス

(株)PR TIMESの07/08の終値は3,455円でした。前日終値、高値、安値はもちろんのこと年初来高値/安値もご覧いただけます。掲示板もあります。

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の ...

 PR TIMES社(東京都港区)は7月9日、同社が運営する、会員企業の発表を配信するWebサイト「PR TIMES」で当時未発表だった画像ファイルやPDFファイルなど合計258点が、公開前に不正に

PR TIMESが会員企業の発表前情報に対する不正アクセス公表 ...

PR TIMESは7月9日、プレスリリース配信サービス「PR TIMES」において、会員企業発表前(当時)の段階にある画像ファイルとドキュメントファイル(PDF)について、外部の特定IPアドレスから不正に取得されていたことを確認したと発表した。期間は2021年5月4日~7月6日。金融商品取引法上の重要事実に該当する..

COMMENTS


48818:
2021-07-10 21:25

LINEに不正アクセスされた っぽい

48823:
2021-07-10 19:27

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡 - ITmedia NEWS >>過去のダウンロード用URLを基にURLの文字列を推測することで、公開前の画像Z…

48820:
2021-07-10 14:58

⏭我々は不正アクセスを防ぐために強制的な2段階認証を追加しました。

48821:
2021-07-10 13:09

プレスリリースの配信サイト「PR TIMES」が公開前の情報を誰でも取得できる状態で掲載し流出したそうですが、発表文に「不正アクセス」と書いたら、そのままたれ流すメディが多くてちょっと眩暈が…

48819:
2021-07-10 12:56

記憶が怪しいけど確か不正アクセス扱いされちゃうんだよね

48815:
2021-07-10 10:20

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡

48816:
2021-07-10 08:15

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡 URL直打ちで未公開情報が見れたっていう事案で、「不正行為を行った特定IPアドレスはプロバイダーへ申告済み…

48817:
2021-07-10 08:06

スマホにアプリをインストールする際に、アプリの権限を確認していますか?アプリによっては電話帳や写真、カメラなどへのアクセス権が求められます。不正アプリは多くの情報を入手するため、多くのアクセス権の付与を求めてきます。アプリのインストールは権限を確認…

48822:
2021-07-10 00:52

PRTIMESの発表前情報の件、「URLロジックを推測および解析することでダウンロードが可能な状態になっている仕様」って、ダウンロード用のURLパラメータが連番になってたとかかね?仮にそうだとしたら単なるサイト側設定の不備で不正アクセスというほどで…

Recommended

TITLE
CATEGORY
DATE
ソラコムのサービスがWiFiなど任意の通信回線で利用可能に、「SORACOM Arc」を発表。Discovery 2021 Online
IoT
2021-06-24 05:18
物流・流通DX、事業化の動き パナや三菱商事系がAIでサプライチェーン効率化
IT関連
2021-08-03 13:06
Google、自然な早回しができる動画技術「SpeedNet」開発 :Innovative Tech
トップニュース
2021-03-18 00:23
巨額買収に衝撃–「買収王」が率いるブロードコムとは
IT関連
2022-06-04 05:33
クラウド時代の「ユーザーがパートナーを選びやすい施策」について日本IBMに聞いてみた
IT関連
2021-03-11 05:27
今週の記事ランキング(2021.6.13〜6.17)
IT関連
2021-06-19 03:03
【コラム】核融合に投資すべき理由
EnviroTech
2021-07-13 20:43
グーグルとNVIDIA、機械学習のベンチマークテスト「MLPerf」でトップを分け合う
IT関連
2022-07-02 10:35
Javaアプリフレームワーク「Spring」に複数の脆弱性報告–未確認情報の交錯も
IT関連
2022-04-01 23:32
マイクロソフトが初心者向け生成AI学習教材公開/ソフトウェアに関わる人が知っておきたい法則10個/GitHubはMac miniを分解している、ほか。2024年1月の人気記事
編集後記
2024-02-02 23:36
日立ソリューションズ、IoT活用で作業員の安全管理を支援–労働災害の防止へ
IT関連
2021-06-14 21:25
世界株高続く!バリュー強い、グロースも反発–日経平均先物「踏み上げ」はほぼ終了?
IT関連
2021-03-15 01:16
パナソニック、エッジAIカメラ「Vieureka」の事業を法人化
IT関連
2022-06-09 11:02
香港のイベントプラットフォームEventXがシリーズBで約2.8億円調達、HTCとVRで協力も視野に
IT関連
2022-02-18 22:08