概要
BLに特化した創作SNS pictBLand/同人即売会サービスpictSQUAREへの不正アクセス・情報流出の報道があったので紹介します (pictBLandなど運営会社 不正アクセスで個人情報漏えいのおそれ | NHK | IT・ネット、「ピクブラ」「ピクスク」不正アクセスで情報流出の可能性 「不安しかない」「パスワード変更しよう」 – アニメ情報サイトにじめん)。
以下の投稿群で認知しました。
ぐぬ管 (GNU social JP管理人)|gnusocialjp@gnusocial.jp!it 「[「ピクブラ」「ピクスク」不正アクセスで情報流出の可能性 「不安しかない」「パスワード変更しよう」 – アニメ情報サイトにじめん](https://nijimen.net/topics/415825)」が少し話題のようです。 最近ピクスクって何かで見たなと思ったら「[Misskey.ioでの大村上アート展の飲酒OD炎上中止騒動 | GNU social JP](https://web.gnusocial.jp/post/2023/08/11/7782/)」でした。
:peroro_sama:しゅいろ:peroro_sama:|syuilo@misskey.io聞いたことにゃいSNSだわね NHKニュース(非公式)|NHK_news_unofficial@misskey.io【pictBLandなど運営会社 不正アクセスで個人情報漏えいのおそれ】 SNSの「pictBLand」などを運営する名古屋市の会社は、データベースに不正アクセスがあり、ユーザーのメールアドレスやパスワードなどが漏えいしたおそれがあると発表しました。 http://www3.nhk.or.jp/news/html/20230816/k10014164881000.html
pictSQUAREは最近何かで目にしたなと思って思い出そうとしたところ「Misskey.ioでの大村上アート展の飲酒OD炎上中止騒動 | GNU social JP」でした。
これらのサービスは「GMW Co.,Ltd.」が運営元です。
告知
以下の告知が報道の発端になったようです。
【弊社サービスにおける重要なセキュリティ情報とお詫び】
— pictBLand@BL特化SNS (@pictBLand) August 15, 2023
弊社サービスをご利用いただいている皆様に、大変重要なお知らせとお詫びの言葉を申し上げます。
先日、当サービスのデータベースに不正アクセスが行われ、データベースの情報が第三者によって流出した可能性が判明いたしました。…
皆様には大変なご迷惑とご不便をお掛けしており、誠に申し訳ありません。
— pictBLand@BL特化SNS (@pictBLand) August 16, 2023
現在の状況についてお伝えいたします。
■サーバー状況について
現在、pictBLand、pictSQUARE、pictSPACEサーバーは停止しております。
■現在の各関係機関との連絡状況について…
2023-08-15にpictBLandとpictSQUAREの運営サービスのDBに不正アクセスがあり、以下の情報が流出した可能性があるそうです。
- pictBLand:ログインメールアドレス・ログインパスワード
- pictSQUARE:ログインメールアドレス、ログインパスワード、振込先口座情報、配送先住所情報
- (弊社サーバーにはクレジットカード情報は含まれておりません)
現在はpictBLand、pictSQUARE、pictSPACEサーバーを停止しており、警察に通報して、調査会社に攻撃内容の調査を依頼し、調査が完了次第業務やサービスを再開するそうです。
流出
流出した可能性があるとのことでしたが、早速流出サイトで情報が販売されているようです。
詳細プロフィール。SNS: X Twitter/GS=gnusocialjp@gnusocial.jp/WP=gnusocialjp@web.gnusocial.jp。2022-07-17からgnusocial.jpとweb.gnusocial.jpのサイトを運営しています。WordPressで分散SNSに参加しています。このアカウントの投稿に返信すると、サイトのコメント欄にも反映されます。
Comments