画像:不正アクセスによる会員様情報流出に関するお知らせとお詫び/株式会社スープレックスより
株式会社スープレックスは2019年9月10日、同社が運営する「なんとかデータベース(ラーメンデータベース)」が外部からと思われる不正アクセスを受け、利用会員16万9,843件のメールアドレスやパスワード(暗号化)などに流出の可能性が生じたと明らかにしました。
また同社は2019年9月11日時点で、4件のアカウントに外部流出被害が判明したと公表。登録会員から2019年9月10日、「登録情報が漏洩している可能性がある」と指摘が入り、同社が調査を進めたところ、サーバー内部に不正アクセスの形跡が確認されたとのことです。
リスト型攻撃に転用される可能性も
同社はインシデント発覚に伴い、緊急措置として全会員を強制ログアウトする措置を実行しています。さらに一度パスワードをリセットしない限り、ログインできないよう対策を取ったと発表しました。
しかし、既に外部流出被害が生じてしまった以上、パスワードリスト型攻撃などを介して別サービスや登録会員に被害を及ぼす可能性は否定できません。同社は今後、セキュリティ対策を強化するとしています。
流出情報の内訳
- メールアドレス
- ログイン用パスワード(暗号化)
- ユーザー名
参照不正アクセスによる会員様情報流出に関するお知らせとお詫び/株式会社スープレックス