Userbaseは、10月8日に検知し、10月9日に公表したインシデントにおいて、NewsPicksが業務プロセスで使用していた管理ツールの脆弱性が悪用されたと発表した。
攻撃者はメインプラットフォームやパスワードデータベースへのアクセスには至らなかったものの、管理ツール内の個人データセットをコピーすることに成功した。
同社は、アクセス遮断、アカウント削除、鍵のローテーションなどの緊急対策を10月9日までに完了したと記録している。
日本の経済メディアプラットフォームNewsPicksの管理ツールへのサイバー攻撃で、数十万件のユーザーのメールアドレス、氏名、生年月日、住所、クレジットカードの下4桁が窃取された。
01Userbaseは、10月8日に検知し、10月9日に公表したインシデントにおいて、NewsPicksが業務プロセスで使用していた管理ツールの脆弱性が悪用されたと発表した。
攻撃者はメインプラットフォームやパスワードデータベースへのアクセスには至らなかったものの、管理ツール内の個人データセットをコピーすることに成功した。
同社は、アクセス遮断、アカウント削除、鍵のローテーションなどの緊急対策を10月9日までに完了したと記録している。