← 一覧に戻る

株式会社CAMPFIRE

CAMPFIRE

漏洩した情報の重要度:危険(なりすましや金銭被害に直結し、変更できない・変更が困難な情報)

システム管理用のGitHubアカウントが第三者に不正アクセスされ、一部のソースコードが閲覧された可能性があると4月3日に公表した。その後の調査で、攻撃者がGitHub上の情報からクラウド環境の認証情報を取得し、社内業務用クラウドの一部の管理領域と顧客情報管理システムへ不正アクセスしていたことが分かった。クラウドファンディングサイト「CAMPFIRE」のプロジェクトオーナーや支援者など最大22万5,846件の氏名・住所・電話番号・メールアドレスと、一部の口座情報が漏えいした可能性がある。クレジットカード情報は含まれない。6月2日の調査結果では、データの外部転送の痕跡は確認されなかったが、ログの欠落により閲覧の可能性は否定できないとした。

  • 口座番号
  • 住所
  • 氏名
  • 電話番号
  • メールアドレス
  • 従業員情報

原因の詳細従業員が発行したGitHubの認証情報が個人開発用サーバに誤ってアップロードされ、第三者に不正利用された

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。