PRTIMESに攻撃。発表前リリースを含む情報漏洩の可能性
PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告
https://prtimes.jp/main/html/rd/p/000001531.000000112.html
多分、日本最大級のプレスリリース専用プラットフォームだと思うのですが、PRTIMESに攻撃されたようで、漏れた可能性の中では「プレスリリース発表前情報(4月24日時点)は、1182社1682件」が一番イタイかも(多分GW明けに設定していた企業が多いから)。
メディアユーザー(2万8274件)、個人ユーザー(31万3920件)のメールアドレス等が漏洩した可能性があると第一報を出しています。
ちなみにオプテージもPRTIMESを使ってます。
https://prtimes.jp/main/html/searchrlp/company_id/51725
ちなみにプレスリリース漏洩可能性のある企業とメディアユーザーには個別に連絡が来ているようですが、一般ユーザーへの個別連絡はない模様(;^ω^)
3 件のコメント
コメントするには、ログインまたはメンバー登録(無料)が必要です。


https://prtimes.jp/main/html/rd/p/000000152.000045129.html
商業BLレビューサイト・ちるちるさんの会社もw
https://prtimes.jp/main/html/searchrlp/company_id/22111
まあまあ、オプテージとちるちるさんの会社が同じプラットフォーム使ってるってことは(ry
【セキュリティ ニュース】発表前の配信代行プレスリリースに外部アクセス、URLを推測か - PR TIMES(1ページ目 / 全2ページ):Security NEXT https://www.security-next.com/128004
>> matoken@😺 さん
そっちはURL推定でしたが、今回はサーバー侵入して、メアドとかクライアントの配信リストまで*漏れた可能性*があるので質が違います。例えると門を大砲でぶっ飛ばすのとトロイの木馬入れる位?
※コロナ禍で(リモート管理のために?)緩和した設定を戻してなかったと言うアルアルな話なので他山の石にしたいところ