エイシス、システム設定不備により個人情報が閲覧可能状態

会社名株式会社エイシス
株式情報非上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社外
漏洩内容アカウントID/メールアドレス/生年月日
漏洩件数49件
漏洩日時2024/7/29~2024/8/30
発表日時2024/9/4

エイシスにてシステム設定不備により個人情報が閲覧可能状態。同社が運営する「OTOBANANA」において、リニューアルにともなう改修作業を行った際のシステム設定の不備により、2024年7月29日から8月30日までの期間中に音声配信およびライブ配信を行った配信者の個人情報が、特定の方法を用いることで外部から閲覧可能な状態となっていた。

ユーザーからの連絡により本件が発覚し、直ちにシステムを修正し、外部からの閲覧ができない状態を確認している。また、不正アクセスの検知は確認されていない。同社はセキュリティ体制の強化を進めて再発防止に取り組むとしている。