「NewsPicks」において、顧客の個人情報の一部が外部へ漏えいした可能性があると発表
ビジネス情報インフラを提供するユーザベース(東京都千代田区)は10月8日、運営するソーシャル経済メディア「NewsPicks」において、業務利用している管理ツールが第三者による不正アクセスを受け、顧客の個人情報の一部が外部へ漏えいした可能性があると発表した。
漏えいした可能性がある情報は、2026年10月8日までにNewsPicksのサービスを利用した顧客の一部に関する情報で、氏名、勤務先、メールアドレス、住所、電話番号、クレジットカード名義、クレジットカード番号の下3桁または下4桁など。なお、暗号化されたパスワードの漏えいは確認されていないという。
同社は同日午後0時48分に不正アクセスを検知して対策本部を設置し、午後2時1分に該当サーバを遮断するなどの被害拡大防止措置を実施した。午後9時44分には個人情報保護委員会へ速報を提出するとともに、所轄警察署へ被害相談を行ったという。現時点で漏えいした情報が不特定多数に公開された事実や不正利用の事実は確認されておらず、防御措置を講じた上でサービスの提供を継続している。
続きは↓
NewsPicks、個人情報漏えいの可能性 業務ツールへの不正アクセスで https://topics.smt.docomo.ne.jp/article/itmedia_business/trend/itmedia_business-20261008_105
スレでは「登録しているんだが!」と利用者から不安の声が上がり、被害件数を公表していないことにも批判が集まった。パスワードだけ漏えいが確認されていない理由については、パスワードをハッシュ化して保存しているため、運営側も元の文字列を把握できない仕組みだと解説するレスが登場。一方、氏名や住所などの情報が漏れれば、過去に流出した別のデータと照合され、個人情報が結び付けられる危険性を指摘する声もあった。
さらに、ローソンや第一興商、ハイホーなどの情報漏えい事例も挙げられ、近頃は個人情報流出が相次ぎすぎだと嘆くレスが続出。「企業は何件漏らしたのか公表しろ」「漏えい1件につき巨額の賠償金を設定しろ」といった厳しい意見も見られた。政府やデジタル庁への不満も噴出したが、今回のように企業側のシステムが攻撃された場合、利用者個人の対策だけで防ぐのは難しいとの指摘もある。クレジットカードの不正利用やフィッシング詐欺への警戒を呼び掛ける声が上がる一方、NewsPicksのメディアとしての姿勢を皮肉るレスも見られ、相次ぐ情報漏えいへの不信感が広がっている。(ChatGPT)
件数言えんのか?
登録してるんだが!
やられてないと思う?
クレジット
オメ
じゃあ全部パスワードと同じ管理にしろよ
パスワードはDBに暗号化されて登録されてるからでは?
ほかの情報は暗号化されてない
実はパスワードも漏れてる
>>8
パスワードはそのまま保存するのではなく
ハッシュ関数で変換した値を保存している
変換した値からは元の文字列はわからなくなるからパスワード以外には使えない
ログインの時には、入力されたパスワードも同じハッシュ関数で変換して、変換した値が合っていれば正しいパスワードを入力したとみなしている
暗号化は復号キーが漏れると元の値がバレるけど、ハッシュ関数はそれがないので安全
まぁ厳密にはそう単純じゃないけど基本はこう
よくあるパスワードを忘れた方はこちらってやつをやっても
パスワードそのものを教えてくれずに、再設定しかできないのは運営サイドも元のパスワードを知らないから
>>8
パスワードは、サーバーに暗号化して登録されているから
利用者が入力したパスワードを同じ手順で暗号化して、サーバーに登録してある暗号化したパスワードと比較して一致すればOK
システム管理者でも、利用者のパスワードは解らない
デジタル庁「自分でなんとかしろよ」
ハア?
フィッシングメールとか迷惑メールフィルターで駆除されるから実害ほとんどないわ
>>14
クレジットカード番号
お前記事も読めないのかよ
クレカか
あれ番号だけじゃ使用できんから問題ないな
重要情報は暗号化されてるので安心ですって言われても
別の漏洩からマッチングされかねないんだよな
クレカ情報をネットの載せたことのある人は
変な決済がないかチェックし続けるしかない
後出しのpivotやリハックに壮大に追い抜かれたな
NewsをPickする会社
思いっきり日本だけ
まさに高市ショック
国別で言えば8位
イスラエルとか台湾が日本より上で
ロシアや中国がランクに入ってないから答え合わせできたね
あれ酷いな、この騒ぎが無ければ黙ってたって事だろ
デジタル庁は、安全性や利便性を高めた「次期マイナンバーカード」の2029年度中の導入を目指している。当初は本年度中の導入予定だったが、システム対応などのため、延期を繰り返してきた。9月に就任した古川俊治デジタル相は2日、取材に「セキュリティーを強化し、より使いやすいものに変えていく」と語った。
は?
セキュリティ不具合放置かよ
一億人賠償訴訟だろ
マイナンバーのシステム今すぐ停止しろ
ジ◯◯プ政府って無能の集まりなの?
個人の話ではない
個人はそのサービスを使うために指定の項目に入力するだけだから
そのデータを企業が抜かれてるって話であって個人が迷惑メールのリンクを踏んで入力したりしたわけではない
10月08日|青森県(県運営SNS)約3,000人
10月08日|ローソン(ローソンID)約215万5,000件
10月08日|第一興商 約872万4,000件
10月08日|ハイホー(BiZiMo光など)3万8,509件
今年1-9月までで600件情報漏れってあったから
報道されてないだけなんだろうな
Torの方であるBBSとかではニュースに出てない企業の名前いっぱいあるし
馬鹿なのか
防げなくなるんですかね?
氏名、勤務先、メールアドレス、住所、電話番号、クレジットカード名義、クレジットカード番号の下3桁あるいは下4桁など
※暗号化されたパスワードの漏洩は確認されておりません。
んで来年は口座と株関係が操作されて経済End
最初から信用してなかったけど案の定か
件数もだwww
もうだめぽ
流出速報も必要だな

Amazonで見る

