株式会社CAMPFIRE
CAMPFIRE
漏洩した情報の重要度:危険(なりすましや金銭被害に直結し、変更できない・変更が困難な情報)
システム管理用のGitHubアカウントが第三者に不正アクセスされ、一部のソースコードが閲覧された可能性があると4月3日に公表した。その後の調査で、攻撃者がGitHub上の情報からクラウド環境の認証情報を取得し、社内業務用クラウドの一部の管理領域と顧客情報管理システムへ不正アクセスしていたことが分かった。クラウドファンディングサイト「CAMPFIRE」のプロジェクトオーナーや支援者など最大22万5,846件の氏名・住所・電話番号・メールアドレスと、一部の口座情報が漏えいした可能性がある。クレジットカード情報は含まれない。6月2日の調査結果では、データの外部転送の痕跡は確認されなかったが、ログの欠落により閲覧の可能性は否定できないとした。
原因の詳細従業員が発行したGitHubの認証情報が個人開発用サーバに誤ってアップロードされ、第三者に不正利用された
- 発生
- 公表