PR TIMESが会員企業の発表前情報に対する不正アクセス公表

今回は「PR TIMESが会員企業の発表前情報に対する不正アクセス公表」についてご紹介します。

関連ワード (PR TIMES、データ漏洩(用語)、不正アクセス、日本(国・地域)等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


PR TIMESは7月9日、プレスリリース配信サービス「PR TIMES」において、会員企業発表前(当時)の段階にある画像ファイルとドキュメントファイル(PDF)について、外部の特定IPアドレスから不正に取得されていたことを確認したと発表した(PDF)。期間は2021年5月4日~7月6日。金融商品取引法上の重要事実に該当するものは現在まで確認されていないとしている。これらの不正取得については、該当する会員企業に個別にお詫びと経過報告を行っている。

画像データについては、会員企業13社14アカウントのプレスリリース230件に紐づく画像のzipファイル230点の不正取得をアクセスログにおいて確認した。またドキュメントファイルについては、前述13社に含まれる会員企業4社のプレスリリース28件に紐づくドキュメントのPDFファイル28点の不正取得を確認した。

・会員企業13社14アカウントのプレスリリース230件に紐づく画像(JPG/PNG/GIF)を内包したzipファイル230点
・前述13社に含まれる会員企業4社のプレスリリース28件に紐づくドキュメントのPDFファイル28点

また現在、前述特定IPアドレスによる不正取得以外にも不正取得が行われていたかの調査を進めているという。画像ファイルとドキュメントファイルの取得アクセスログは特定できているものの、その中には正規の取得ログも多く存在するため、不正取得にあたるログが他にもあるか否かについて精査を続けている。現時点までに判明した事実について報告するとともに、今後新たな事実が判明した場合には速やかに公開するとしている。

今回の不正取得は、発表前情報の取り扱いにおける機能面でのセキュリティホールにより許してしまったものしている。今回の対応に関しては、原因箇所である画像一括ダウンロード機能とドキュメントファイル(PDF)ダウンロード機能について、公開時のみダウンロードできるように変更したことで、下書きおよび非公開時にはアクセスができない状態へ変更した。なお同対応は一時的な対応であり、今後はセキュリティ強化した上で利便性も高める機能へ刷新する。

システム開発段階では想定しなかった画像一括ダウンロード機能とドキュメントファイル(PDF)ダウ
ンロード機能の不正利用により、発表前情報の取得が行われたものであり、今後は、一連の開発体制に
おいて人員を増強し、仕様設計およびコードレビュー、QA等を漏れなく実行し、セキュリティホールの存在を迅速に発見できる体制へと強化する。開発管理のログ強化も行い、機能実装から時間経過している機能についても定期的に見直しをして、さらなるセキュリティ強化を行う体制へ変更するという。

また、特定IPアドレスの不正行為についてプロバイダーにへ申告。もし今後の継続調査により新たに過去の不正取得が判明した場合には、申告とともに不正行為について会員企業と連携して断固たる措置をとるとしている。

関連記事
・マッチングアプリ「Omiai」が退会会員含め171万件の年齢確認書類への不正アクセス公表、運転免許証・健康保険証・パスポート・マイナンバーカード
・個人情報最大677万件が漏洩、イベント管理・チケット販売の「Peatix」が不正アクセス受ける
・富士フイルムにランサムウェア攻撃か、ネットワークを遮断し調査
・「バイオハザード」のカプコンがランサムウェア感染し、データ漏洩

PR TIMES|プレスリリース・ニュースリリースNo.1配信サー …

プレスリリースをPR TIMESで配信して、効果的なPRを実現。上場企業の43.52%(1,680社/3,860社)が利用する現在シェアNo.1のプレスリリース配信代行サービス。話題のベンチャー~グローバル企業のニュースリリースが集まる生活者も要注目のサイトです。プレスリリースの受信は無料です。

株式会社PR TIMES

PR TIMESは、企業とメディア、そして生活者をニュースでつなぐプラットフォーム「PR TIMES」を中心に、社会を前進させるイノベーションを起こすべく、PR/コミュニケーション領域で様々な事業を展開しています。

プレスリリース一覧|プレスリリース・ニュース ... - PR TIMES

PR TIMESが配信する最新プレスリリースの一覧。プレスリリースをPR TIMESで配信して、効果的なPRを実現。上場企業の43.54%(1,681社/3,860社)が利用する現在シェアNo.1のプレスリリース配信代行サービス。話題のベンチャー~グローバル企業のニュースリリースが集まる生活者も要注目のサイトです。プレスリリースの受信は無料です。

IR|株式会社PR TIMES

PR情報. 福島銀行とPR TIMESが業務提携 福島県を中心とする地元の企業・団体のPR支援強化 (1,247KB). 2021.06.21. PR情報. 「PR TIMES TV」、取材時の素材映像とスチール写真をメディア向けにダウンロード解禁 (1,687KB). 2021.06.18. PR情報. スポーツに関するプレスリリースと当事者によるストーリーを掲載 スポーツ情報サイト「ラブすぽ」、PR TIMESパートナーメディアに追加 …

PR TIMES - Wikipedia

株式会社PR TIMES(ピーアールタイムズ、英: PR TIMES,Inc. [2] )は、東京都港区に本社を置く日本のPR会社。 同名の プレスリリース 配信サービスの運営や、企業の広報・広聴活動の支援を主な事業とす …

PR TIMES、企業の発表前情報で不正アクセス確認: 日本経済新聞

プレスリリース配信大手のPR TIMESは9日、2021年5月から7月にかけ外部から不正アクセスを受け、上場企業の公表前の情報などが含まれた画像や文書ファイルが流出したと発表した。不正流出が確認されたのは、PR TIMESの会員企業13社のプレスリリース230件に掲載される画像を含んだファイル230点と、この13社の中の4社のプレスリリース28件を構成する文書ファイル28点。上場企業の情報も流

PR TIMESの記事一覧 - エキサイトニュース

『PR TIMES』が提供する記事一覧。エキサイトニュースでは、数多くのニュース情報が集まっている総合ニュースサイトです。

(株)PR TIMES【3922】:詳細情報 - Yahoo!ファイナンス

(株)PR TIMESの07/08の終値は3,455円でした。前日終値、高値、安値はもちろんのこと年初来高値/安値もご覧いただけます。掲示板もあります。

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の ...

 PR TIMES社(東京都港区)は7月9日、同社が運営する、会員企業の発表を配信するWebサイト「PR TIMES」で当時未発表だった画像ファイルやPDFファイルなど合計258点が、公開前に不正に

PR TIMESが会員企業の発表前情報に対する不正アクセス公表 ...

PR TIMESは7月9日、プレスリリース配信サービス「PR TIMES」において、会員企業発表前(当時)の段階にある画像ファイルとドキュメントファイル(PDF)について、外部の特定IPアドレスから不正に取得されていたことを確認したと発表した。期間は2021年5月4日~7月6日。金融商品取引法上の重要事実に該当する..

COMMENTS


48818:
2021-07-10 21:25

LINEに不正アクセスされた っぽい

48823:
2021-07-10 19:27

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡 - ITmedia NEWS >>過去のダウンロード用URLを基にURLの文字列を推測することで、公開前の画像Z…

48820:
2021-07-10 14:58

⏭我々は不正アクセスを防ぐために強制的な2段階認証を追加しました。

48821:
2021-07-10 13:09

プレスリリースの配信サイト「PR TIMES」が公開前の情報を誰でも取得できる状態で掲載し流出したそうですが、発表文に「不正アクセス」と書いたら、そのままたれ流すメディが多くてちょっと眩暈が…

48819:
2021-07-10 12:56

記憶が怪しいけど確か不正アクセス扱いされちゃうんだよね

48815:
2021-07-10 10:20

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡

48816:
2021-07-10 08:15

企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡 URL直打ちで未公開情報が見れたっていう事案で、「不正行為を行った特定IPアドレスはプロバイダーへ申告済み…

48817:
2021-07-10 08:06

スマホにアプリをインストールする際に、アプリの権限を確認していますか?アプリによっては電話帳や写真、カメラなどへのアクセス権が求められます。不正アプリは多くの情報を入手するため、多くのアクセス権の付与を求めてきます。アプリのインストールは権限を確認…

48822:
2021-07-10 00:52

PRTIMESの発表前情報の件、「URLロジックを推測および解析することでダウンロードが可能な状態になっている仕様」って、ダウンロード用のURLパラメータが連番になってたとかかね?仮にそうだとしたら単なるサイト側設定の不備で不正アクセスというほどで…

Recommended

TITLE
CATEGORY
DATE
グーグル、「AI Test Kitchen」を一般公開–対話型AIなど最新の成果を体験可能に
IT関連
2022-08-30 17:14
NVIDIAが「GTC 2021」で発表したことの一部まとめ
ロボット・AI
2021-04-14 02:07
マイクロストラテジー、「MicroStrategy Autoボット」を発表–社内全体でのデータ活用を支援
IT関連
2024-06-19 02:00
マイクロソフト、コンプライアンスとデータガバナンス製品を新「Microsoft Purview」に
IT関連
2022-04-21 21:41
Google、サードパーティーCookie完全廃止に向けてFLoCのテスト開始
アプリ・Web
2021-03-05 17:53
フォードがコンパクトな新型ハイブリッドピックアップ「マーベリック」発表、市街地燃費17km/Lで約220万円から
モビリティ
2021-06-10 15:28
DNP、江戸東京たてもの園の鑑賞体験を向上させるウェブアプリケーション提供
IT関連
2024-05-02 10:07
auじぶん銀行、コンタクトセンターに生成要約サービスを導入–VOC分析の高度化に
IT関連
2024-02-24 08:46
日立製作所、「現場拡張メタバース」を開発–原子力プラントを実寸で再現
IT関連
2023-12-19 17:31
ポケモン「シャワーズ」が「水の日」応援大使に 「細胞が水の分子に似ている」
くらテク
2021-07-21 02:57
GitHub、「Copilot Autofix」一般提供–AIでコードの脆弱性を検出・説明して修正提案
IT関連
2024-08-16 05:05
スペクティ、「函館災害情報」と連携–函館市内および北海道での災害情報の配信を強化
IT関連
2022-11-22 10:32
セキュリティ体制とランサムウェア対応を強化する新たなデータ管理の必要性
IT関連
2022-04-26 16:23
GitHubで公開されたソースコードを巡回監視、指定キーワードで通知 メタエクスが3月提供スタート
セキュリティ
2021-02-04 16:27