個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存

今回は「個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存」についてご紹介します。

関連ワード (保存、保管、認証設定等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年4月に婚活マッチングサービス「Omiai」の会員情報約171万件が流出したで、運営元のネットマーケティング(東京都港区)は8月11日、調査結果と再発防止策を発表した。従来は運転免許証などの年齢確認書類データをユーザー退会後10年間にわたって保存するポリシーだったが、ユーザーの提出から72時間で自動削除するよう改める。

 調査によると、4月20〜26日にかけて同社APIサーバを経由して、クラウドサーバに保存した年齢確認書類データが複数回にわたって第三者に取得された。「第三者が年齢確認書類画像データにアクセスするための情報を不正取得し、画像データへのリクエストを大量生成することで、不正アクセスに成功した」と同社は説明している。

 マルウェア攻撃やシステムの脆弱性を突いた不正アクセスではなく、正規のデータリクエストを装っていたため発見が遅れたという。不正取得されたという「年齢確認書類画像データにアクセスするための情報」の種類や認証方式については「セキュリティに関わることなので回答できない」(同社)としている。

 流出を確認したのは、運転免許証、健康保険証、パスポート、マイナンバーカード表面などの画像データ171万1756件。このうち9割超が運転免許証、健康保険証の画像データという。8月11日時点で2次被害などの発生は確認していない。

 再発防止策として、外部ネットワークからのアクセス/リクエスト制限の厳格化や、アプリケーション認証設定の見直しなどを実施。また、これまでは年齢確認書類データを暗号化せず、ユーザーの退会後10年間にわたって保存するポリシーだったが、12月1日にデータ管理ポリシーを変更。年齢確認書類データはユーザーの提出から72時間で自動削除し、会員の個人情報は退会後90日で削除するよう改める。

 流出が明らかになった約171万件のデータは、2次被害の確認などに用いるため、当面は暗号化した上で外部インターネットから遮断されたサーバに保管する。同社が保管の必要がないと判断した時点で速やかに削除するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


57206:
2021-08-13 19:22

犬飼がいつも彼女の手作り弁当を食べる前に写真撮って大切に保管していると知った彼女がビビって「ほとんど冷食なんだが?」って懺悔したら「レンジで温めてくれたから四捨五入したら手作り♡」って当然のように言ってくれるので早くこの人と結婚しよう…と思…

57205:
2021-08-13 19:20

SCP-5138-せつな-OR 収容場所:SCP-5138-せつな-OR専用厳重保管チャンバー 異常性:人間に何かしらの利益を与える クラス:Neutlizled-->Keter 特徴:何かしらの武器indanmaker

57214:
2021-08-13 18:34

SCP-1929-だいふく-OR 収容場所:SCP-1929-だいふく-OR専用厳重保管チャンバー 異常性:最強最恐 クラス:Safe-->Keter 特徴:椅子indanmaker

57209:
2021-08-13 17:22

今日届くはずの 金具が保管中になりまして…。 届かなーーーーーい!!!! 大雨だからだろうなぁ…__(⌒(_'ω')_

57207:
2021-08-13 14:09

セルフ、保管もできるようになったんだ

57210:
2021-08-13 12:06

/ フォロー&RTで当たる? \ 『#僕のヒーローアカデミア』 かつてイベント来場者に配布した デク&爆豪ステッカーの 編集部保管分を放出‼️ 抽選で10名様に? 1⃣2⃣この投稿をRTで応募完了…

57208:
2021-08-13 12:04

「東魁盛 夏 純米吟醸酒 シャチラベル」美味しかった。日本酒な人からは怒られそうだけど、白ワインで仄かな甘味が好きな人は飲めるお酒かな、と。ただ開封してから味変するので気を付けて。我が家では、家人が小さい瓶に小分けして保管してくれ…

57212:
2021-08-13 04:12

旦那さんの右びーちくの毛を抜いて 指輪と一緒の入れ物に保管?♥️ 宝物がまた増えた?♥️ 今日も変態嫁は旦那さんが大好きです?

57213:
2021-08-13 04:01

録画保管庫について誰か教えてー!あれって1回潰れた前と後で管理者変わったよね?違ったっけ?個人的に前の方が完成度高くて好きだった

57211:
2021-08-13 01:43

【譲渡】 A3! えーすりー 缶バッジ はむはむクリップ アクスタ アクキー アニメイトカフェ ピクウィズ 譲) 幸 椋 十座 求) 1つ100円(+送料) 郵送でのお取引のみ 全てこちらの状態で、引き出し内にて保管しておりました。 ご…

57204:
2021-08-13 01:20

また8月20日17:00より、新機能追加と機能改善をいたします。 メモリア保管庫の増設により、最大2000枚までメモリアを保管できます。 ■内容 ・アーカイブでのストーリー連続鑑賞および中断機能の追加 ・メモリア画面の軽量化 ・メモリア保管庫の増設…

Recommended

TITLE
CATEGORY
DATE
Rapidus、2nmロジック半導体の設計・製造技術の開発推進へ
IT関連
2024-04-04 09:09
第8回:デザイン思考、DevSecOps–単なる開発を超えて(前半)
IT関連
2023-05-18 20:01
Spotifyがようやく米国でも歌詞をリアルタイムで表示する機能のテストを開始
ネットサービス
2021-02-11 19:17
マイクロソフト、新たな「Z-code」モデルで翻訳の「Translator」と「Azure AI」サービス強化
IT関連
2022-03-25 11:57
陳列事例を素早く共有–スーパーマーケット展開のヤマザワ、「LINE WORKS」導入
IT関連
2023-11-09 11:06
セールスフォース、CRM向け生成AIアシスタント「Einstein Copilot」の正式ベータ版を提供
IT関連
2024-03-02 23:33
GitHubユーザーが1億人に到達。約16年でソースコード管理の事実上の標準に
GitHub
2023-02-07 09:59
オンライン完結で営業活動し経営者・決裁者に直接アポが取れるSaaS「アポレル」のアライアンスクラウドが8000万円調達
ネットサービス
2021-06-11 21:25
OpenAIとStack Overflowが提携–技術ナレッジでモデルを強化
IT関連
2024-05-08 15:36
マイクロソフトのパートナープログラム、クラウド重視の「Microsoft Cloud Partner Program」へ
IT関連
2022-03-19 01:12
Nixieのドローンを使った水質検査は都市行政の時間と費用を節約する
ドローン
2021-06-26 07:33
奮闘するウクライナのIT産業、戦禍でも事業を継続
IT関連
2022-12-02 02:52
わずか2cmの宇宙ごみを位相配列レーダーで検知し衛星との衝突をモニターするLeoLabs
宇宙
2021-06-05 18:32
楽天モバイル、20GBまで1980円の新プラン 1GBまで無料の段階制
企業・業界動向
2021-01-30 18:46