震度3

@cosme

cosme.net

会員1.1万人

漏えいのおそれメールアドレス / 会員ID・利用者ID設定不備・誤公開 · 収束

監視モニターでこの事案を見る ▶
公表
2026/09/16
検知
2026/09/02
検知から公表まで
14日
確度
漏えいのおそれ
種別
設定不備・誤公開
状況
収束
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
1010401057595

漏えいした情報

連絡先メールアドレス
アカウント情報メールマガジン配信設定(配信可否)、会員登録時に発行されたユーザーID

規模

  • 会員 1.1万人

対象者

  • 会員

原因

社内でのファイル受け渡しに外部ファイル転送サービスを利用した際、公開範囲の設定が不適切で、ダウンロードURLを知る者が閲覧可能な状態になっていた(約20分間、2026-09-02 14:20〜14:40)

時系列

  1. 検知・発覚
  2. データ時点
  3. 公開状態の開始
  4. 公開状態の解消
  5. 第一報

対応

  • データ削除

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 共有・キャッシュ設定の変更は二人で確認し、公開前にテストする。クラウド設定は自動監視(CSPM)
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典