サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年9月26日)

目次

サイバー攻撃

(続報)Gyazoへの不正アクセス、削除済み画像のメタデータ約1億7400万件も流出 ― Helpfeel

発表:9月25日に第二報を公表し、9月16日の第一報後の調査で、2023年2月以前に削除された画像のメタデータ約1億7400万件も外部へ流出していたことを確認した。対象は利用者が画像を個別に削除した場合と、アカウントの削除に伴って画像が消えた場合の両方を含む。流出した画像メタデータがGyazo上の総画像数に占める割合も判明し、公表済みの約4億9000万件(主に2019年1月以前のアップロード分)は約14.4%、条件を絞って取得された240万件は約0.07%、今回判明した削除分は約5.1%にあたる。第一報で公表した利用者データ約2362万件の内訳は、メールアドレス等の登録がない匿名利用者が約1801万件(約76%)、登録がある利用者が約562万件(約24%)だった。流出情報に挙げていたX連携用トークンは、単体では第三者によるXアカウントへのログインや操作はできないと確認し、予防措置としてOAuth連携の認証情報を無効化した。サービスは二次被害防止のため停止中で、侵入経路の遮断と脆弱性の修正は完了、再開時はまず所有者本人のみが保存済み画像を閲覧できる形を検討している。同社の他サービス「Helpfeel」「Cosense」はGyazoとシステム構成が異なり、攻撃の痕跡は確認していないとする。今後の対応は9月29日までをめどに改めて知らせる
関連報道:https://www.itmedia.co.jp/news/article/2609/25/2000001772/

サイト管理画面が不正アクセスを受ける、従業員が使うIDとパスワードが窃取される ― ハルメクホールディングス

発表:当事者の公表はウェブサイトの「重要なお知らせ」「お知らせ」では確認できず、Security NEXTが9月25日に同社の説明として報じた。50代以上の女性向け情報サイト「HALMEK up」の管理画面が不正アクセスを受けていることを2026年9月9日に確認した。管理画面にアクセスするために従業員が使用するIDとパスワードが窃取されたもので、同社はパスワードを変更した。顧客管理情報へのアクセスは確認されていないが、外部の協力のもと調査を進めている。雑誌発行や通信販売事業への影響は否定している

  • URLをコピーしました!
  • URLをコピーしました!
目次