個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存

今回は「個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存」についてご紹介します。

関連ワード (保存、保管、認証設定等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年4月に婚活マッチングサービス「Omiai」の会員情報約171万件が流出したで、運営元のネットマーケティング(東京都港区)は8月11日、調査結果と再発防止策を発表した。従来は運転免許証などの年齢確認書類データをユーザー退会後10年間にわたって保存するポリシーだったが、ユーザーの提出から72時間で自動削除するよう改める。

 調査によると、4月20〜26日にかけて同社APIサーバを経由して、クラウドサーバに保存した年齢確認書類データが複数回にわたって第三者に取得された。「第三者が年齢確認書類画像データにアクセスするための情報を不正取得し、画像データへのリクエストを大量生成することで、不正アクセスに成功した」と同社は説明している。

 マルウェア攻撃やシステムの脆弱性を突いた不正アクセスではなく、正規のデータリクエストを装っていたため発見が遅れたという。不正取得されたという「年齢確認書類画像データにアクセスするための情報」の種類や認証方式については「セキュリティに関わることなので回答できない」(同社)としている。

 流出を確認したのは、運転免許証、健康保険証、パスポート、マイナンバーカード表面などの画像データ171万1756件。このうち9割超が運転免許証、健康保険証の画像データという。8月11日時点で2次被害などの発生は確認していない。

 再発防止策として、外部ネットワークからのアクセス/リクエスト制限の厳格化や、アプリケーション認証設定の見直しなどを実施。また、これまでは年齢確認書類データを暗号化せず、ユーザーの退会後10年間にわたって保存するポリシーだったが、12月1日にデータ管理ポリシーを変更。年齢確認書類データはユーザーの提出から72時間で自動削除し、会員の個人情報は退会後90日で削除するよう改める。

 流出が明らかになった約171万件のデータは、2次被害の確認などに用いるため、当面は暗号化した上で外部インターネットから遮断されたサーバに保管する。同社が保管の必要がないと判断した時点で速やかに削除するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


57206:
2021-08-13 19:22

犬飼がいつも彼女の手作り弁当を食べる前に写真撮って大切に保管していると知った彼女がビビって「ほとんど冷食なんだが?」って懺悔したら「レンジで温めてくれたから四捨五入したら手作り♡」って当然のように言ってくれるので早くこの人と結婚しよう…と思…

57205:
2021-08-13 19:20

SCP-5138-せつな-OR 収容場所:SCP-5138-せつな-OR専用厳重保管チャンバー 異常性:人間に何かしらの利益を与える クラス:Neutlizled-->Keter 特徴:何かしらの武器indanmaker

57214:
2021-08-13 18:34

SCP-1929-だいふく-OR 収容場所:SCP-1929-だいふく-OR専用厳重保管チャンバー 異常性:最強最恐 クラス:Safe-->Keter 特徴:椅子indanmaker

57209:
2021-08-13 17:22

今日届くはずの 金具が保管中になりまして…。 届かなーーーーーい!!!! 大雨だからだろうなぁ…__(⌒(_'ω')_

57207:
2021-08-13 14:09

セルフ、保管もできるようになったんだ

57210:
2021-08-13 12:06

/ フォロー&RTで当たる? \ 『#僕のヒーローアカデミア』 かつてイベント来場者に配布した デク&爆豪ステッカーの 編集部保管分を放出‼️ 抽選で10名様に? 1⃣2⃣この投稿をRTで応募完了…

57208:
2021-08-13 12:04

「東魁盛 夏 純米吟醸酒 シャチラベル」美味しかった。日本酒な人からは怒られそうだけど、白ワインで仄かな甘味が好きな人は飲めるお酒かな、と。ただ開封してから味変するので気を付けて。我が家では、家人が小さい瓶に小分けして保管してくれ…

57212:
2021-08-13 04:12

旦那さんの右びーちくの毛を抜いて 指輪と一緒の入れ物に保管?♥️ 宝物がまた増えた?♥️ 今日も変態嫁は旦那さんが大好きです?

57213:
2021-08-13 04:01

録画保管庫について誰か教えてー!あれって1回潰れた前と後で管理者変わったよね?違ったっけ?個人的に前の方が完成度高くて好きだった

57211:
2021-08-13 01:43

【譲渡】 A3! えーすりー 缶バッジ はむはむクリップ アクスタ アクキー アニメイトカフェ ピクウィズ 譲) 幸 椋 十座 求) 1つ100円(+送料) 郵送でのお取引のみ 全てこちらの状態で、引き出し内にて保管しておりました。 ご…

57204:
2021-08-13 01:20

また8月20日17:00より、新機能追加と機能改善をいたします。 メモリア保管庫の増設により、最大2000枚までメモリアを保管できます。 ■内容 ・アーカイブでのストーリー連続鑑賞および中断機能の追加 ・メモリア画面の軽量化 ・メモリア保管庫の増設…

Recommended

TITLE
CATEGORY
DATE
第3回:依存関係かく乱攻撃と敵対的乗っ取り–企業が直面する課題と対策
IT関連
2021-07-20 04:03
「お笑いマンガ道場」27年ぶり復活も動画は5分に満たず 視聴者困惑「えっ、もう終わり?」
くらテク
2021-08-09 03:56
[速報]AWS、Copilot対抗となる「Amazon Q」発表。生成AIによるシステム開発支援や業務支援など、多様なAIサービスを提供。AWS re:Invent 2023
AWS
2023-11-29 10:32
アップル「M3/M3 Pro/M3 Max」チップまとめ–前世代から大幅に向上した性能
IT関連
2023-11-08 10:12
マイクロソフト、IoTのセキュリティ強化へ–ReFirm Labs買収
IT関連
2021-06-04 12:19
モルテン、国内全13拠点に経費精算SaaSを導入–ペーパーレス、キャッシュレスを実現へ
IT関連
2022-08-05 12:48
ヴィーム、2023年の事業戦略を発表–ランサムウェア被害への対応強化
IT関連
2023-04-14 23:46
多数の「Linux」ディストリビューションに影響する脆弱性–パッチ適用を
IT関連
2023-10-07 06:04
ウイングアーク1st、「WOVN.io」で製品マニュアルを3言語対応に
IT関連
2023-09-26 15:12
シカゴ警察の武力行使における黒人警官と白人警官の差が新データで明らかに
パブリック / ダイバーシティ
2021-02-24 18:45
グーグルがインドで個人ローンアプリの悪用を受け多数削除、悪質な取り立てで自殺も
ネットサービス
2021-01-18 08:11
「日本版StartX」目指す東大1stROUNDが東京工業大など4大学共催の国内初インキュベーションプログラムに
VC / エンジェル
2021-04-20 07:11
INPEXエンジニアリング、基幹業務システムにクラウド型ERPを採用
IT関連
2022-03-26 14:26
Google CloudがIntelのベテランをカスタムチップ開発チームに招く
ハードウェア
2021-03-24 11:40